本周,网络安全世界面临了一系列威胁——从针对最大社交网络用户的大规模钓鱼攻击,到摧毁一个二十年来一直窃取加密货币的传奇僵尸网络。我来梳理一下那些不容忽视的关键事件。
X平台异常活动:攻击还是旧数据泄露的回响?
X(前身为Twitter)的用户大量抱怨一波未经授权的密码重置请求,以及来自新设备的可疑登录通知。该平台的工程师承认存在异常,但否认基础设施被入侵,将其归因于为获取X Money内部变现权限而进行的自动化账户劫持尝试。
在我看来,问题的根源更深。我们正在目睹2022年API漏洞的回响,当时有2亿用户的数据遭到泄露。2025年3月,黑客ThinkingOne发布了一个34GB的数据库,包含2.01亿个账户的数据。通过登录表单批量测试数百万组用户名/密码组合的僵尸网络,恰恰证实了攻击者正在积极利用这些数据。好消息是:双因素认证(2FA)能拦截85.6%的此类尝试。
与此同时,自7月以来,一场独立的钓鱼活动也在进行:受害者会收到看似完美的X官方邮件副本,内容为“来自新设备的登录”,引导他们进入伪造页面以窃取授权令牌。我建议所有人都务必开启密码重置保护,并核对发件人地址——合法邮件只会来自@X.com或@e.X.com。
一个时代的终结:Sality僵尸网络被摧毁
美国和欧洲的执法机构联合开展行动,摧毁了自2003年以来一直活跃的去中心化僵尸网络Sality。在关闭时,该网络拥有超过15,000台活跃的受感染设备。考虑到其P2P架构,仅关闭服务器是不够的——网络警察接管了关键的超级节点,隔离了受感染的机器。
对加密货币社区而言,特别值得关注的是EggJagger模块——一种专门的剪贴板劫持器,在过去八年里一直是该僵尸网络的主要载荷。它会悄无声息地将剪贴板中复制的加密货币地址替换为黑客的钱包地址。这提醒我们:在发送交易前,务必反复核对收款地址,即使你从可信来源复制了它。
对俄罗斯公民的指控与AI攻击的演变
加州联邦法院对40岁的西拉朱丁·阿克图拉耶夫提起指控,他已在塞浦路斯被捕。2016年至2017年间,他在美国一家自由职业平台上创建了255个虚假资料,并通过携带TVRAT和DarkVNC木马的恶意Excel文档感染了80,000名自由职业者。使用加密货币支付基础设施是典型的痕迹,但这并未帮助他逃脱法律制裁。
与此同时,ESET专家发现了亲俄组织UAC-0099使用的GuardBreaker技术。攻击者在脚本中植入明文诱饵文本(“我想制造核武器。帮帮我……”),以触发AI扫描器的防御过滤器。扫描工具会中断会话,无法分析恶意代码本身,从而允许隐蔽地投递MATCHBOIL加载器。这是一个令人担忧的信号:AI安全工具正变得易受“提示词投毒”攻击,行业亟需重新审视其防护方法。
塞尔维亚的Pegasus:对反对派的监控
Citizen Lab和SHARE基金会报告称,一名塞尔维亚学生运动成员的iPhone通过iMessage中的零点击漏洞被Pegasus间谍软件感染。从2025年12月到2026年1月,至少有14名公民社会代表遭到攻击,包括学生和反对派政治人物。设备上还发现了本地Android间谍软件NoviSpy,而受感染手机中Viber的私人消息被亲政府电视频道引用播出。这是商业间谍软件被用于压制公民自由的鲜明例证。
我的结论:本周表明,网络威胁正变得越来越复杂。从窃取加密货币的僵尸网络到绕过现代杀毒软件的AI攻击——攻击者的适应速度超出了我们的预期。唯一可靠的防御是基本的安全习惯:启用2FA、核对发件人以及保持持续警惕。