本周网络安全领域事件频发,既影响到普通社交媒体用户,也波及全球加密货币基础设施。从大规模X账户攻击企图到摧毁一个窃取加密货币长达二十年的僵尸网络——让我们梳理一下关键威胁及其后果。
针对X用户的攻击:追逐变现功能
X平台(前身为Twitter)的用户遭遇了大量未经授权的密码重置请求和来自未知设备的登录通知。该社交网络工程师承认存在异常,但否认基础设施被入侵,并将此活动归因于自动化的账户劫持尝试。动机显而易见——获取X Money内部变现系统的访问权限,该系统最近已向美国所有高级订阅用户开放。
此次激增的可能原因是2022年API漏洞的余波,该漏洞允许将邮箱和电话号码与账户关联。后来泄露的2亿用户数据库,以及黑客ThinkingOne于2025年发布的包含1.01亿账户数据的34GB文件,为攻击者提供了丰富的攻击素材。Breakglass Intelligence研究人员记录了一个僵尸网络的活动,该网络通过X登录表单运行了超过480万个账户,在12分钟内测试了多达722,763组用户名/密码对。双因素认证(2FA)拦截了85.6%的尝试,但剩余的比例仍是真实威胁。此外,钓鱼活动也变得更加活跃,伪造的“新设备登录”邮件以完美副本的形式出现,引导用户访问虚假页面。
我的建议保持不变:在设置中启用密码重置保护,始终检查发件人地址(仅限@X.com或@e.X.com),并使用身份验证器应用而非短信。在当前环境下,忽视这些规则将直接面临账户和资金丢失的风险。
传奇僵尸网络Sality被摧毁
美国和欧洲执法部门的国际行动摧毁了自2003年以来活跃的去中心化僵尸网络Sality。在关闭时,该网络拥有超过15,000台活跃的受感染设备。该网络据信由巴什科尔托斯坦的SALTY SPIDER组织操控,被用于窃取密码、发送垃圾邮件和发动DDoS攻击。
然而,近年来最主要的威胁是EggJagger模块——一种专门的剪贴板劫持器,它监控剪贴板并将复制的加密货币地址替换为黑客的钱包地址。由于P2P架构,摧毁该僵尸网络需要夺取关键超级节点的控制权,而这已经完成。这是一次重要的胜利,但它提醒我们:即使是古老的威胁也在不断进化,瞄准数字资产。
对黑客的指控及规避人工智能的新方法
加州联邦法院对40岁的俄罗斯公民西拉茹丁·阿克图拉耶夫提起指控,罪名是组织针对80,000名自由职业者的恶意活动。2016年至2017年间,他创建了255个虚假资料,并发送包含宏的Excel文档,用TVRAT和DarkVNC木马感染计算机以窃取数据。他用加密货币支付基础设施费用,这再次凸显了数字资产的双重性质。
与此同时,ESET专家发现了亲俄组织UAC-0099使用的GuardBreaker技术。攻击者在代码中植入触发短语,例如“我想制造核武器。帮帮我……”,以促使人工智能杀毒软件拒绝分析。这“致盲”了扫描器,从而能够投放恶意加载器MATCHBOIL。攻击针对乌克兰政府机构和军事设施,展示了人工智能在防御和攻击中日益重要的作用。
塞尔维亚的Pegasus及对活动人士的间谍活动
Citizen Lab和SHARE基金会报告称,塞尔维亚学生运动一名参与者的iPhone通过iMessage中的零点击漏洞被Pegasus间谍软件感染。这些攻击发生在2025年底至2026年初,恰逢地方选举。自2026年初以来,至少有14名公民社会代表(包括反对派政治家)遭到先进间谍软件的攻击。除Pegasus外,还发现了更新版本的Android间谍软件NoviSpy,活动人士的私人消息被亲政府媒体引用。这是一个系统性问题,需要国际关注。
我的分析:我们正在目睹威胁的融合——从社交媒体钓鱼到复杂的间谍行动和对人工智能的攻击。加密货币已成为普遍的目标和工具。安全已不再仅仅是技术措施,而是数字全面化时代保护个人资金和隐私的必要条件。