新闻加密货币Rapid7称Operation ASTERIX利用AI构建加密钓鱼工具和钱包应用

Rapid7称Operation ASTERIX利用AI构建加密钓鱼工具和钱包应用

作者: AI Crypto Core·

要点速览

  • Rapid7从一个暴露的网络目录中恢复了该欺诈活动的工具集,包括电话号码数据集、钓鱼面板、语音钓鱼脚本、伪造钱包应用和Telegram数据外传代码,该目录在向包括Apple安全团队在内的有关部门披露时仍处于活跃状态。
  • 恢复的提示词、shell历史记录和项目文件表明,操作者利用AI编程助手打包Electron应用程序、混淆代码、排查构建故障、修改钓鱼基础设施并准备恶意软件的分发。
  • 适用于macOS和Windows的伪造Trezor Suite、Ledger Live和Exodus应用程序旨在安装后窃取受害者的加密货币钱包和恢复短语。
  • 暴露的服务器上存有约885,000个电话号码,一个使用并发线程和轮换住宅代理的Crypto.com账户存在性检测工具确认了316,002个德国号码中的43,066个——命中率约为13.6%——为真实的交易所用户。
  • Rapid7在已发布材料中未公布经确认的被盗资金总额或受害者人数,截至本文发表时,也未出现专门针对Operation ASTERIX的公开监管申报文件。
Rapid7称Operation ASTERIX利用AI构建加密钓鱼工具和钱包应用

Rapid7表示,一起其追踪为Operation ASTERIX的加密货币欺诈活动曾利用AI编程助手构建加密钓鱼工具和恶意钱包应用。此前,这家安全公司从一个在披露时仍处于活跃状态的暴露网络目录中恢复了操作者的工具集。

根据其事件报告,Rapid7发现了一个支持该欺诈活动的暴露网络目录,并恢复了电话号码数据集、账户验证工具、钓鱼面板、语音钓鱼(vishing)脚本、伪造钱包应用以及Telegram数据外传代码。相关报道请见比特币下午2点美联储风险信号显示鹰派阵营扩大

Operation ASTERIX据称如何利用AI构建加密钓鱼工具

Operation ASTERIX是Rapid7对一起单一加密欺诈活动的命名,该活动的完整工作流程在一台配置错误的服务器上暴露。这一名称来自在该服务器上发现的Asterisk电话平台,Rapid7表示,操作者利用该平台自动进行语音钓鱼呼叫,并结合钓鱼邮件和伪造钱包应用程序。相关报道请见Deribit股票和ETF永续合约将于8月31日上线

AI视角是这份报告的核心。Rapid7表示,恢复的提示词、shell历史记录和项目文件显示,AI编程助手被用于打包Electron应用程序、混淆代码、排查构建故障、修改钓鱼基础设施以及准备恶意软件的分发。换言之,操作者似乎在整个工具链中将AI用作开发辅助工具,而非仅用于单一任务。

要点

  • Rapid7表示,AI编程助手帮助构建并混淆了该活动的钓鱼和恶意软件工具。
  • 该活动将基于Asterisk平台的语音钓鱼与钓鱼邮件和伪造钱包应用相结合。
  • Rapid7在该基础设施仍处于活跃状态时,向包括Apple安全团队在内的有关部门进行了披露。

恶意钱包软件是攻击载荷。Rapid7恢复了适用于macOS和Windows的伪造Trezor Suite、Ledger Live和Exodus应用程序,这些程序旨在从安装它们的受害者处窃取加密货币钱包和恢复短语。

该活动还在目标定位上投入巨大。暴露的服务器上存有约885,000个与欺诈工作流程相关的电话号码,其中包括一个用于识别潜在受害者的德国数据集,含316,002个手机号码。

这些号码并非被盲目使用。Rapid7表示,一个Crypto.com检测工具将电话号码提交至一个账户存在性端点,使用300个并发线程、重试逻辑和轮换住宅代理,以在进行任何接触之前确认哪些号码属于真实的交易所用户。

验证步骤行之有效。Rapid7表示,从德国数据集中确认了43,066个账户,命中率约为13.6%,这使操作者得知哪些目标值得发送钓鱼邮件或进行照本宣科的客服电话。

Rapid7表示,在该活动仍处于活跃状态时,其已将识别出的基础设施披露给有关部门,包括Apple的安全团队。与此次披露相关的Christiaan Beek写道,研究人员“还发现了AI被直接融入攻击者开发工作流程的证据”。

报告中提到的利用AI发现并将软件弱点武器化的做法,与防御阵营近期的研究相呼应,包括BitBox披露的AI发现硬件钱包严重固件漏洞的事件,这凸显出同一类工具如今正朝着两个方向发挥作用。相关报道请见BitBox:AI发现比特币钱包严重固件漏洞

Operation ASTERIX活动为何对加密货币用户和钱包安全至关重要

伪造钱包应用是加密货币领域最危险的攻击载体之一,因为钱包的职责就是保管密钥。伪造的Trezor Suite、Ledger Live和Exodus版本被专门设计用于窃取恢复短语,而助记词一旦被盗,攻击者将对其所保护的资产拥有永久且不可逆转的控制权。

AI这一维度之所以重要,是因为它降低了快速制造具有说服力的工具的门槛。Rapid7的证据显示,AI助手帮助打包Electron应用并混淆代码,这表明如今单个操作者就能组装过去需要团队才能完成的跨平台恶意软件和钓鱼基础设施,这一动态令已在审视AI模型与加密货币业务交叉领域的监管机构感到担忧。相关报道请见特朗普家族加密货币公司关联被美国政府标记的中国AI模型

遥测数据还将这一威胁重新定性为定向攻击,而非大规模垃圾邮件。一个Rapid7面板在约两周内仅记录到少数成功的线索查询和钓鱼邮件,这表明验证步骤使操作者能够将精力集中于已确认的交易所用户,而非向所有人滥发。

这与消费者指引直接对应。Apple的支持材料指出,社会工程学骗局通常利用欺诈邮件、伪造的客服电话、误导性弹窗和软件下载来窃取凭证或数据,并警告用户以怀疑态度对待主动上门的“客服”联系。Apple的指引请见:support.apple.com。

对钱包用户而言,实用建议明确而具体:仅从厂商的官方验证渠道下载钱包软件,而非通过电子邮件或电话提供的链接;绝不向任何请求恢复短语的应用程序输入恢复短语;在未经验证之前,将来电自称交易所或Apple客服的电话视为钓鱼尝试。整个行业对AI驱动的加密货币工具的兴趣正在上升,例如Coinbase的Base平台为AI智能体项目提供资金,这使得普通用户更难区分合法应用与高度仿真的伪造应用。相关报道请见Coinbase Base为AI智能体项目推出10万美元初创加速器

本文是对Rapid7披露信息的新闻分析,并非完整的事件响应指南。Rapid7在已发布材料中未公布经确认的被盗资金总额或受害者人数,截至本文发表时,也未出现专门针对Operation ASTERIX的公开监管申报文件。

免责声明:本文仅供参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在做出决策之前,请务必自行研究。