V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
loading
0.06D
V2EX  ›  信息安全

Axios 投毒过程,源于电影高于电影

  •  
  •   loading · 19 小时 35 分钟前 · 4523 次点击

    https://www.ruanyifeng.com/blog/2026/04/weekly-issue-392.html

    引用:

    他们根据我的情况量身定制了这一流程,具体做法如下:

    1. 他们冒充某公司的创始人联系我,不仅克隆了该公司创始人的外貌,还克隆了该公司本身。
    2. 他们随后邀请我加入一个真实的 Slack 工作区。这个工作区使用了该公司的品牌标识,名称也十分可信。Slack 的工作区设计得非常精巧,他们设有专门的频道来分享 LinkedIn 上的帖子。我猜这些 LinkedIn 帖子最终会发布到该公司的真实账号上,整体效果非常逼真。他们甚至还创建了一些我推测是该公司团队成员以及其他一些开源软件维护者的虚假账号。
    3. 他们安排了一次与我的会面,目的是进行沟通。会议是在微软 Teams 上进行的。参会人员似乎是一群人。
    4. 会议指出我系统上的某些东西过时了。我以为是和 Teams 有关,就安装了缺失的组件,结果发现是远程木马( RAT )。
    5. 一切都安排得井井有条,看起来很正规,而且做事方式也很专业。
    21 条回复    2026-04-10 16:41:36 +08:00
    Razio
        1
    Razio  
       19 小时 29 分钟前
    典型的社工啊
    loading
        2
    loading  
    OP
       19 小时 26 分钟前
    @Razio 对,社工,我差点忘了这个名词。二十多年前什么黑客前线都是这类故事,doge 。
    kapr1k0rn
        3
    kapr1k0rn  
       19 小时 24 分钟前   ❤️ 1
    类似的社工过程一直存在,从规模和可能投入的资源看不得不怀疑是政府资助的黑客组织
    bghtyu
        4
    bghtyu  
       19 小时 9 分钟前
    好像说是朝鲜人干的,将军要换新的迈巴赫了
    loading
        5
    loading  
    OP
       19 小时 6 分钟前
    @kapr1k0rn 嗯,最安全的系统最终的突破口都是人,而且还可能是最简单的一环。
    lchkid
        6
    lchkid  
       18 小时 42 分钟前
    @bghtyu #4 Drift 也是被社工,也是说朝鲜干的
    lchkid
        7
    lchkid  
       18 小时 40 分钟前
    Drift 被盗 2.85 亿美金,也是社工
    MoonShot
        8
    MoonShot  
       18 小时 32 分钟前   ❤️ 3
    以后都得先互相骂一顿朝鲜领导人,再取得信任🐶
    x86
        9
    x86  
       18 小时 26 分钟前
    @bghtyu #4 以后遇到啥都可以说是朝鲜做的,反正也不会回应
    cheng6563
        10
    cheng6563  
       18 小时 11 分钟前
    还是保护得太好了,放国内你同事当面发一个正经安装包都得琢磨琢磨。
    kapr1k0rn
        11
    kapr1k0rn  
       18 小时 7 分钟前   ❤️ 1
    @MoonShot 昨天在 reddit 看到个视频要求一个自称日本人的面试者说“金正日是肥猪”,结果那人死活不说
    anivie
        12
    anivie  
       17 小时 18 分钟前
    防不胜防啊……安全模型里用户永远是最薄弱的一环,就是懂得再多遇到量身定制的骗局也没人逃得掉,不知道国内是怎么刮起的“被骗都是因为太贪了”这种风气,还有嘲笑受害人太傻的
    erwin985211
        13
    erwin985211  
       17 小时 0 分钟前
    @anivie 现在的骗局完全定制化,跟以前完全不一样。
    yolee599
        14
    yolee599  
       16 小时 41 分钟前 via Android
    这不就跟国内的公司财务被骗进骗子精心构建的骗子群骗术一样
    zlowly
        15
    zlowly  
       16 小时 27 分钟前
    我甚至觉得现在有了龙虾,社工可以更真实。
    Meursau1T
        16
    Meursau1T  
       14 小时 40 分钟前
    有个好玩的现象,为什么互联网上流传的各种黑客都来自中国俄罗斯伊朗朝鲜,这些国家的计算机技术比较强吗,还是欧美不产黑客
    Removable
        17
    Removable  
       14 小时 32 分钟前
    @kapr1k0rn #10 还是得学一学伊斯兰的假意改信
    Sezxy
        18
    Sezxy  
       14 小时 17 分钟前
    @cheng6563 #10 想太多了,我敢肯定大部分熟人发来的安装包,想都不想就运行了
    cheng6563
        19
    cheng6563  
       13 小时 52 分钟前
    @Sezxy 熟人发你个百度网盘或者 360 ,你也想都不想就运行?
    XWZCoffee
        20
    XWZCoffee  
       13 小时 31 分钟前
    @cheng6563 很多人指定会啊,以前肯定都不注重这个,最近一段时间特别多才重视起来
    MoonShot
        21
    MoonShot  
       12 小时 39 分钟前
    @Meursau1T 不报道而已,棱镜门都明牌的后门了
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   822 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 44ms · UTC 21:20 · PVG 05:20 · LAX 14:20 · JFK 17:20
    ♥ Do have faith in what you're doing.