美司法部起诉 17 名伊朗黑客,牵出 600 万美元比特币勒索案
美国司法部周二公布对 17 名伊朗人的刑事指控,称其与 Mabna Institute 有关,长期针对美国及国际高校、企业和政府机构发动网络攻击。起诉内容还点名 Behzad Mesri,称其曾入侵 HBO 并窃取专有数据,随后试图勒索约 600 万美元比特币。美国国务院“正义奖赏”项目已就被告下落悬赏最高 1000 万美元。

美国司法部周二公布对 17 名伊朗人的刑事指控,称其与 Mabna Institute 有关,长期针对美国及国际高校、企业和政府机构发动网络攻击。起诉内容还点名 Behzad Mesri,称其曾入侵 HBO 并窃取专有数据,随后试图勒索约 600 万美元比特币。美国国务院“正义奖赏”项目已就被告下落悬赏最高 1000 万美元。

网络安全公司 Check Point Research 披露,StopAndProtect 勒索软件行动利用近 2000 个被入侵的 WordPress 网站传播恶意软件,并窃取数据、监控受害者和投放勒索程序。该行动于 5 月中旬被发现,截至 7 月 24 日已波及逾 6000 个独立 IP,其中美国 1852 个,俄罗斯和印度各 630 个。研究人员还称,攻击通过虚假 CAPTCHA 诱导 Windows 用户执行 PowerShell 命令,目标包括凭证和加密货币钱包助记词。

网络安全公司 Check Point Research 报告称,近 2000 个被入侵的 WordPress 网站被用于分发恶意软件、窃取数据、监控受害者并部署勒索软件。研究人员表示,该行动与 StopAndProtect 勒索软件家族有关,最早在 5 月中旬被发现。到 7 月 24 日,这轮攻击已影响逾 6000 个独立 IP 地址,并暴露出超过 3.1 万张受害者设备截图及 700 多个被盗数据压缩包。

WuBlockchain 汇总多条加密与宏观动态:美国截至 8 月 15 日当周初请失业金人数为 20.6 万人,低于 21 万人预期,前值由 20.9 万人修正为 21.2 万人;一名用户误入 Tornado Cash 过期旧域名搭建的钓鱼站,1010 枚 ETH 在 12 小时内被转走;HTX 否认参与所谓“投毒”转账,并称部分用户在 Kraken 的冻结资金个案最高约 420 万美元;OKX 因 Anthropic 地区访问政策,限制香港员工使用 Claude;特朗普提到 CFTC 主席正推动 Hyperliquid 以合规方式进入美国市场,HYPE 一度从约 62 美元升至 72.3 美元。

链上分析师 Specter 表示,一名自称因 Coldcard 硬件钱包被黑而转移资金、随后在仿冒 Tornado Cash 网站损失逾 1000 枚 ETH 的“受害者”,其资金来源存在疑点。链上记录显示,其所称被盗的 73 枚 BTC 实为两周前从 Whirlpool 混币器转出,部分随后跨链至以太坊。Specter 还指出,该身份曾出现在与私钥破解和暴力破解相关的 Telegram 群组中,因此不排除其本身也是威胁行为者。

Rapid7 披露名为 Operation Asterix 的加密钓鱼行动,目标覆盖多个国家约 88.5 万个手机号,并将受害者引导至虚假钱包网站。已有 5576 个手机号与币安用户账户匹配。调查还发现,攻击者冒充 Ledger、Trezor、Exodus,并借助伪造客服邮件、电话及 AI 工具实施钓鱼。

网络安全公司 Malwarebytes 警告,诈骗者正伪装成加密反洗钱查询服务,诱导用户连接钱包并批准交易。报告称,这类网站会冒充 AMLBot 或使用“AML Check”等通用名称,通过伪造检测进度和结果骗取授权,部分站点还会要求用户先支付一笔小额费用。Malwarebytes 提醒,正常 AML 查询通常只需输入公开钱包地址,不需要连接钱包、授予权限或签署交易。

研究人员演示了一种针对 xAI Grok 大语言模型的攻击方法,利用加密的恶意指令诱导模型泄露用户聊天记录等个人信息。报道提到,xAI 已在 6 月获知该漏洞,但截至发布时相关数据泄露问题仍存在。这类攻击与本周稍早针对 Microsoft 365 Copilot 企业版的案例原理相近,核心都在于提示注入漏洞。
