BI中文站 6月8日报道
我们生活在一个荒谬而反乌托邦的未来里。
例证是:俄罗斯政府的黑客们正在使用“小甜甜”布兰妮-斯皮尔斯(Britney Spears)的Instagram帐户来操控恶意软件。
是的,你没看错。
斯洛伐克安全公司ESET的安全研究人员一直在调查Turla,这是一个长期存在的黑客组织,据说与俄罗斯政府有关,该组织针对的是外国政府、军队、教育机构等等。
安全研究人员们发现了一些不寻常的东西,他们在一篇博客文章中写道,恶意软件一直通过小甜甜的Instagram照片上看似无关痛痒的评论来接受指令。
在现在已经删除的评论中,用户“asmith215”写到:“#2hot make loved to her,uupss#Hot #X。”这只是毫无意义的垃圾信息,对吧?不,这条信息里隐藏着一串字符即2kdhuUX,这是bit.ly.link的一部分。
这个链接将连接到它的命令与控制(C&C)服务器,后者将给出如何处理和检索被盗数据的指令。
这是ESET在今年2月进行的一项测试,它之所以认为这是一项测试是因为链接被点击的次数很少。这一发现引发了一些令人不安的问题。互联网上还隐藏着哪些黑暗信息?否则黑客们如何将自己伪装成普通的样子?
这已经不是布兰妮第一次被黑客们无意中选为攻击目标。她早在2016年12月时就成为公众恶作剧的目标,当时黑客入侵了索尼音乐和鲍勃-迪伦(Bob Dylan)的Twitter帐户,然后发布消息称布兰妮已经死了。(编译/林靖东)
正文已结束,您可以按alt+4进行评论