登錄
註冊
據 Woofun AI 消息,一場針對網絡安全研究人員的定向社交工程攻擊被揭露,黑客通過冒充 CoinDesk 高管發起虛假加密貨幣會議,精準獵殺高價值目標。
該事件於 8 月 9 日被披露,攻擊鏈條始於僞造的身份構建。詐騙分子僞裝成 CoinDesk 副總裁,向多位網絡安全研究人員發送看似正規的會議邀請函。隨郵件附帶的並非普通文檔,而是經過精心僞裝的惡意文件,其核心目的在於突破參會者的設備防線,這種利用權威背書降低受害者警惕性的手段,使得初始接觸階段極具欺騙性。
技術層面,攻擊載荷採用了相對新穎的 Google Apps Script 腳本。據 Woofun AI 整理,該腳本巧妙利用谷歌自身的基礎設施來規避傳統安全軟件的檢測。一旦受害者打開文件,腳本便會立即識別其操作系統類型,並動態部署針對特定平臺的惡意程序。
這種執行邏輯不僅可能竊取敏感數據,還能進一步破壞系統安全,且由於依託合法雲服務環境,攻擊者無需構建複雜的基礎設施即可實現隱蔽滲透。
儘管目前尚未報告實際損失,但此事件警示行業信任濫用風險正在升級。在遠程工作普及與數字資產價值高昂的背景下,知名品牌成爲攻擊者的僞裝盾牌。防禦方需強化官方渠道驗證機制,嚴禁直接打開未經驗證來源的文件。建議廣泛採用沙箱技術或在隔離環境中檢查可疑文件,以應對日益複雜的釣魚攻擊。