内鬼作案?Twitter账户被大规模入侵事件分析

2020年7月15日,多位美国名人政要的推特账户遭黑客入侵,发布诈骗话术和比特币地址,而有的针对区块链账号的则发布了钓鱼网站。

据统计账号遭黑客入侵的人士包括美国前总统奥巴马、民主党总统候选人拜登、微软公司创始人比尔·盖茨、亚马逊公司创始人杰夫·贝佐斯、金融大亨沃伦·巴菲特、特斯拉CEO埃隆·马斯克、纽约市前市长迈克尔·布隆伯格、歌手坎耶·韦斯特、美国社交名媛金·卡戴珊等。

美国前总统奥巴马

民主党总统候选人拜登

特斯拉和SpaceX创始人埃隆·马斯克

比较特殊的一个案例中,攻击者还使用了SamSheffer的账号发了问号,然后用马斯克的账号回复了他。

推特官方表示正在对此事进行调查,推特的部分功能将受限,推特认证账号将无法发布推文或者重置密码。

攻击手法分析

攻击手法有两种,一种是直接发布比特币地址,要求转账,话术基本为充多少钱返回多少多少钱的套路,如:我们已决定回馈社区,所有发送到我们地址的比特币将返回一倍!

第二种是发布钓鱼链接,该链接里面内嵌了攻击者的BTC地址,同样也是充多少返多少的套路。这类攻击的目标均为比特币交易所或比特币大V,如@bitcoin,@ripple,@coindesk,@ coinbase 和@binance,话术均为 “我们已与CryptoForHealth合作,并向社区返还了5000 BTC,”其后是钓鱼链接。

钓鱼网站网站标题为COVID 19 GIVEAWAY(礼物)

界面如下所示,中文翻译:

我们相信区块链和比特币将使世界更加公平和开放。 当前的金融体系已经过时,COVID-19对传统经济造成了严重破坏,以帮助他们渡过难关。对于COVID19,Huobi,Kucoin,Kraken,Gemini,Binance,Coinbase和Trezor携手回馈社区,我们决定使用5000 BTC赠品。

要参加,您只需将〜0.1 BTC发送到20 BTC到捐款地址,我们会立即将您退回0.2 BTC到40 BTC到您的账户。

代码如下:

此外,代码显示,只要在界面进行复制操作,都会显示需要转账的比特币地址。

为了彰显真实感,攻击者还伪造了多起交易记录,证明已经有人转账。

但实际上,也确实有人转账,截止目前,查看攻击者比特币账户,目前已经收益12BTC,约合人民 币77万,目前已经通过多个比特币地址几乎全部转出。

比特币地址接力式转账:

攻击资产分析

整起攻击事件都可以看出,攻击者为此事做的大量准备,包括所有网络资产均为2020年7月15日当天注册,可谓是做好了”破釜沉舟,背水一战”。

域名资产cryptoforhealth.com由NameSilo域名提供商注册,采取了加密货币相关域名。该注册商称发现诈骗后第一时间将该域名下线。

IP网络资产均在7月15日当日解析到该域名,且多次更换,使用的均为CloudFlare网络节点。

  • 172.64.200.24
  • 172.64.201.24
  • 104.27.163.136
  • 172.67.192.34
  • 104.27.162.136
  • 104.31.239.10
  • 104.31.238.10

追踪难度较大。

目前该网站已经下线,为防止攻击者后续会使用该攻击资产进行下一步攻击,奇安信威胁情报中心已经将该钓鱼网站以及攻击者的网络资产加入威胁情报库

ti.qianxin.com

内鬼作案

有消息人士称,这些帐户是使用Twitter的内部工具接管的,该工具的屏幕截图在黑客社区。

屏幕截图之一显示面板和Binance帐户,Binance是这起事件中被黑客接管的帐户之一。从屏幕截屏可见,至少有一些帐户似乎已通过使用该工具更改与它们相关联的电子邮件地址而被盗用。

目前推特方面称,该公司仍在调查该员工是否自己劫持了帐户或让黑客访问了他们的内部账号管理工具。目前安全研究人员发现,攻击者已完全控制了受害者的帐户,并且还更改了与该帐户关联的电子邮件地址,以使真实用户更难重新获得访问权限。

总结

转账比特币可以翻倍赚钱的骗局一直都存在,并且也一直在推特流传,甚至此前还有伪造名人的推特账号从而进行诈骗的案子。但根据本次攻击者的攻击手段而言,如此大规模劫持名人的真实账号进行发布,尤其是连比特币这种官方大号都发布钓鱼网站的情况下,对于想投机赚钱的,且刚好拥有BTC地址的粉丝,诱惑力极大,从仅仅半小时就筹集了12个BTC便可以看出其威力。

因此,奇安信威胁情报中心友情提醒,天下没有白吃的午餐,遇到需要付钱转账,尤其是需要比特币转账的时候务必要谨慎,防止上当受骗。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/132141.html<

(0)
运维的头像运维
上一篇2025-02-26 21:10
下一篇 2025-02-26 21:12

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注