您现在的位置是:测试开发营 > 数据库
俄语系邪恶黑客团伙操纵十余种高度专业化的社交媒体诈骗
测试开发营2025-11-26 18:36:00【数据库】0人已围观
简介俄罗斯语系的疯狂邪恶团伙操纵10余种社交媒体诈骗,诱骗受害者安装StealC、AMOS和Angel Drainer恶意软件。自2021年以来,疯狂邪恶团伙已成为一个主要的网络犯罪集团,利用网络钓鱼、身
俄罗斯语系的俄语恶黑疯狂邪恶团伙操纵10余种社交媒体诈骗,诱骗受害者安装StealC、系邪AMOS和Angel Drainer恶意软件 。客团
自2021年以来,伙操疯狂邪恶团伙已成为一个主要的纵余种高网络犯罪集团,利用网络钓鱼、度专的社身份欺诈和恶意软件窃取加密货币 。业化

安全专家识别出疯狂邪恶团伙的交媒六个子团队,分别名为AVLAND、体诈TYPED 、俄语恶黑DELAND、系邪ZOOMLAND、客团DEFI和KEVLAND,服务器租用伙操这些团队针对特定受害者群体实施定向诈骗 。纵余种高
该团伙的度专的社领导者是一位在Telegram上以“Abraham”@AbrahamCrazyEvil为名的威胁行为者。他们的武器库包括多种恶意软件 ,如针对Windows和macOS的Stealc和AMOS信息窃取软件 。
Insikt Group的报告指出 :“Insikt Group已发现超过十种活跃的诈骗活动,包括Voxium和Rocket Galaxy,利用定制化的诱饵欺骗受害者。模板下载疯狂邪恶团伙明确针对加密货币用户和影响者 ,使用定制的鱼叉式网络钓鱼诱饵 。”
疯狂邪恶团伙被称为“流量团队” ,这是一群社会工程专家,负责将合法流量重定向到恶意登录页面。
目标与收益该团伙针对高价值受害者,也称为“猛犸象”,进行数字资产盗窃,包括加密货币、支付卡 、在线银行账户和非同质化代币(NFT)。自2021年活跃以来,该团伙在其公开的Telegram频道CrazyEvilCorp上积累了超过3000名关注者。云计算截至2024年12月2日,与疯狂邪恶相关的欺诈活动仍在进行中。
自2021年以来,疯狂邪恶团伙通过网络钓鱼诈骗已获利超过500万美元。受害者的损失从0.10美元到超过100,000美元不等,取决于运气和持久性 。
招募与培训疯狂邪恶团伙积极招募附属成员 ,宣传其网络犯罪网络,并设定特定技能要求 。申请人必须精通操作完全不可检测(FUD)的信息窃取软件,适用于Windows和macOS ,以及通过地址中毒等策略操纵硬件加密货币钱包 。申请人必须能够针对Ledger和Trezor设备。源码下载此外,新成员应具备各种FUD漏洞利用的经验,尽管这些技术的细节尚不明确。
部署加密货币钱包排水器和设置网络钓鱼登录页面的专业知识也受到高度重视 。为了适应经验不足的网络犯罪分子 ,疯狂邪恶团伙提供培训材料,并为新手分配经验丰富的导师(即“策展人”) ,指导他们参与团伙的非法操作。这种结构化方法展示了该团伙努力维持一个训练有素且高效的流量团队网络 。香港云服务器

该网络犯罪团伙专注于针对Web3和去中心化金融行业 。该团伙在暗网论坛上保持强大存在 ,并与其他网络犯罪团伙和恶意软件开发者合作 。这些因素使其成为持续的网络威胁。
然而,像许多网络犯罪集团一样,其最大的弱点是内部冲突 。随着其规模和复杂性的增长 ,退出诈骗和分裂的风险也随之增加,这在过去的团体中已经出现过 。源码库
报告总结道 :“像疯狂邪恶这样的威胁团体对识别和破坏具有弹性——其运营的最大威胁来自内部冲突 。当像疯狂邪恶这样的威胁团体成员增加并扩大运营时 ,退出诈骗和分裂更可能成为其垮台的原因,正如Marko Polo和CryptoLove所见。”报告还包括了妥协指标(IoCs)。
很赞哦!(23)
相关文章
- MacOS 上常见的七种混淆技术
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- 黑客论坛兜售 1580 万组 PayPal 明文凭证,或源自信息窃取恶意软件
- 如何使用量产工具格式化U盘(简单易懂的教程让您快速掌握技巧)
- 苹果iOS16曝出新漏洞:可在虚假飞行模式下连接蜂窝网络
- F5亚太区首席技术官Mohan Veloo:以ADSP平台重构AI时代的应用交付与安全边界,加速释放AI潜能
- 破局智算中心挑战,施耐德电气的应对之道
- 守护数字边界的利器:十款热门高级端点安全工具盘点
- 创新在左,威胁在右!技术创新引发的安全风险实例研究
- 探索嘉蕊12mmf2.8(一款适合广角摄影的全能镜头,带来卓越的画质和无限创作可能性)
热门文章
站长推荐
友情链接
- CypherRAT、CraxsRATAndroid系列恶意软件“始作俑者”曝光!
- 什么是渗透测试,能防止数据泄露吗?
- 影响Windows 和 macOS平台,黑客利用 Adobe CF 漏洞部署恶意软件
- 深度解析大模型代码能力现状
- GPT-4易受提示注入攻击,导致虚假信息
- 安卓用户当心: CERT-IN 发布高危漏洞警告
- 数据被泄露的严峻形势及企业如何进行有效地应对
- 在AIGC应用热潮的背景下对2024年网络安全趋势的预测
- 谷歌警告有黑客投放虚假 Bard AI 助理广告,受害者将被引导安装恶意软件
- 《2023年全球云威胁报告》:90%的安全供应链实则并不安全 源码库云服务器企业服务器香港物理机b2b信息平台网站建设亿华云







