本周网络安全领域事件频发:从针对X平台用户的大规模攻击,到历史上最古老僵尸网络之一的覆灭,再到国家级间谍软件应用的新警示信号。我来梳理一下关键事件。

X成为目标:密码重置潮与钓鱼攻击

X平台用户大量投诉遭遇未经授权的密码重置请求风暴,以及来自未知设备的登录通知。平台工程师承认存在异常,但否认基础设施被入侵,将这一活动归因于自动化的账户接管尝试。动机显而易见——获取内部变现功能,尤其是X money的访问权限。

可能的根本原因是2022年API漏洞的余波,该漏洞允许将邮箱和手机号与账户关联。一年后2亿用户数据库泄露,以及2025年包含2.01亿账户数据的34GB文件泄露,为攻击提供了肥沃土壤。研究人员已发现一个僵尸网络,通过登录表单批量尝试数百万组用户名/密码组合,另有独立钓鱼活动使用与X官方邮件完全一致的副本。强烈建议启用密码重置保护,并忽略任何非@X.com域名发送的邮件。

时代终结:Sality僵尸网络被摧毁

美国和欧洲执法机构的国际行动为自2003年以来活跃的去中心化Sality僵尸网络画上了句号。鉴于其P2P架构,简单关闭服务器无济于事——网络警察接管了关键超级节点的控制权,隔离了受感染机器。关闭时仍有超过15000台活跃设备。

过去八年中,Sality的主要载荷是EggJagger模块——一种危险的剪贴板劫持器,会替换剪贴板中的加密货币地址。这提醒我们,即使在转账时,也应始终反复核对收款地址。

美国vs俄罗斯黑客:针对自由职业者攻击的指控

加州联邦法院对40岁的俄罗斯公民西拉朱丁·阿克图拉耶夫提起指控。2016年至2017年间,他在美国一家自由职业平台创建了255个虚假资料,并通过平台即时通讯工具向80000名自由职业者发送了恶意Excel文档。TVRAT和DarkVNC木马能够隐蔽访问受害者系统,黑客使用加密货币支付基础设施费用。受感染电脑中有一半位于美国。

GuardBreaker:利用违禁内容绕过AI杀毒软件

ESET专家发现了GuardBreaker技术,被亲俄组织UAC-0099用于攻击乌克兰基础设施。攻击者在代码中植入触发短语,如“我想制造核武器”,以诱使AI扫描器因安全过滤而拒绝分析。这样恶意加载器MATCHBOIL就能不被发现。在Shai-Hulud蠕虫源代码泄露后,该方法已被其他参与者采用。

Pegasus和NoviSpy:塞尔维亚对反对派的监控

Citizen Lab和SHARE基金会报告称,一名塞尔维亚学生活动家的iPhone通过iMessage中的零点击漏洞被Pegasus间谍软件感染。自年初以来,至少有14名公民社会代表遭到攻击。除Pegasus外,还发现本地Android间谍软件NoviSpy的更新版本,活动人士的私人消息被亲政府电视台引用。这是在选举前压制异见的明显协同行动。

我的评论:本周显示出令人担忧的趋势——传统网络威胁与针对AI系统信任的攻击正在融合。当一些攻击者使算法失明时,另一些则继续利用人类心理的弱点和国家间谍武器库。加密货币社区作为技术最精通的人群,应站在网络卫生的最前沿,但重要的是不要忘记,安全始于基本原则,而不仅仅是热门技术。