Axios 投毒过程,源于电影高于电影

4 月 10 日
 loading

https://www.ruanyifeng.com/blog/2026/04/weekly-issue-392.html

引用:

他们根据我的情况量身定制了这一流程,具体做法如下:

  1. 他们冒充某公司的创始人联系我,不仅克隆了该公司创始人的外貌,还克隆了该公司本身。
  2. 他们随后邀请我加入一个真实的 Slack 工作区。这个工作区使用了该公司的品牌标识,名称也十分可信。Slack 的工作区设计得非常精巧,他们设有专门的频道来分享 LinkedIn 上的帖子。我猜这些 LinkedIn 帖子最终会发布到该公司的真实账号上,整体效果非常逼真。他们甚至还创建了一些我推测是该公司团队成员以及其他一些开源软件维护者的虚假账号。
  3. 他们安排了一次与我的会面,目的是进行沟通。会议是在微软 Teams 上进行的。参会人员似乎是一群人。
  4. 会议指出我系统上的某些东西过时了。我以为是和 Teams 有关,就安装了缺失的组件,结果发现是远程木马( RAT )。
  5. 一切都安排得井井有条,看起来很正规,而且做事方式也很专业。
6959 次点击
所在节点    信息安全
22 条回复
Razio
4 月 10 日
典型的社工啊
loading
4 月 10 日
@Razio 对,社工,我差点忘了这个名词。二十多年前什么黑客前线都是这类故事,doge 。
kapr1k0rn
4 月 10 日
类似的社工过程一直存在,从规模和可能投入的资源看不得不怀疑是政府资助的黑客组织
bghtyu
4 月 10 日
好像说是朝鲜人干的,将军要换新的迈巴赫了
loading
4 月 10 日
@kapr1k0rn 嗯,最安全的系统最终的突破口都是人,而且还可能是最简单的一环。
lchkid
4 月 10 日
@bghtyu #4 Drift 也是被社工,也是说朝鲜干的
lchkid
4 月 10 日
Drift 被盗 2.85 亿美金,也是社工
MoonShot
4 月 10 日
以后都得先互相骂一顿朝鲜领导人,再取得信任🐶
x86
4 月 10 日
@bghtyu #4 以后遇到啥都可以说是朝鲜做的,反正也不会回应
cheng6563
4 月 10 日
还是保护得太好了,放国内你同事当面发一个正经安装包都得琢磨琢磨。
kapr1k0rn
4 月 10 日
@MoonShot 昨天在 reddit 看到个视频要求一个自称日本人的面试者说“金正日是肥猪”,结果那人死活不说
anivie
4 月 10 日
防不胜防啊……安全模型里用户永远是最薄弱的一环,就是懂得再多遇到量身定制的骗局也没人逃得掉,不知道国内是怎么刮起的“被骗都是因为太贪了”这种风气,还有嘲笑受害人太傻的
erwin985211
4 月 10 日
@anivie 现在的骗局完全定制化,跟以前完全不一样。
yolee599
4 月 10 日
这不就跟国内的公司财务被骗进骗子精心构建的骗子群骗术一样
zlowly
4 月 10 日
我甚至觉得现在有了龙虾,社工可以更真实。
Meursau1T
4 月 10 日
有个好玩的现象,为什么互联网上流传的各种黑客都来自中国俄罗斯伊朗朝鲜,这些国家的计算机技术比较强吗,还是欧美不产黑客
Removable
4 月 10 日
@kapr1k0rn #10 还是得学一学伊斯兰的假意改信
Sezxy
4 月 10 日
@cheng6563 #10 想太多了,我敢肯定大部分熟人发来的安装包,想都不想就运行了
cheng6563
4 月 10 日
@Sezxy 熟人发你个百度网盘或者 360 ,你也想都不想就运行?
XWZCoffee
4 月 10 日
@cheng6563 很多人指定会啊,以前肯定都不注重这个,最近一段时间特别多才重视起来

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1204788

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX