Asterix 行动曝光加密货币钓鱼活动中的 885,000 个电话号码
Rapid7 Labs 研究人员 Anna Širokova 和 Jan Recinsky 发现了 Operation Asterix,这是一场加密货币钓鱼活动,通过配置错误的 Web 目录暴露了约 88.5 万个电话号码。暴露的服务器包含电话号码数据集、账户验证工具、钓鱼面板、仿冒钱包构建版本以及针对多个平台加密货币用户的 AI 会话日志。该行动使用自动化账户检查工具验证 Crypto.com 和 Kraken 账户持有者,通过一个包含 316,002 个德国手机号码的数据集确认了 43,066 个 Crypto.com 账户,命中率为 13.6%。其基础设施包括 Trezor Suite、Ledger Live 和 Exodus 的仿冒构建版本,这些版本通过 Telegram 机器人窃取钱包恢复短语。Rapid7 已将相关基础设施披露给包括 Apple 安全团队在内的机构,并在 GitHub 上公布了入侵指标。 Rapid7 Labs 从暴露的服务器中恢复 88.5 万个电话号码 配置错误的 Web 目录中存有约 88.5 万个电话号码,按地区和来源分文件保存。最大的文件包含 31
Gate 加密前线·08-21 06:44
