返回顶部
首页
时尚 | 生活 | 工具 | 诗词 |
您现在的位置:
首页 数码 详细信息
黑客使用Twitter自己的“管理”工具传播加密货币骗局
2020-07-16    阅读量:30528    新闻来源:互联网     |  投稿

黑客使用Twitter自己的“管理”工具传播加密货币骗局 中网时尚,stylechina.com

据称一名黑客在大量Twitter背后据一位直接了解此事的人士说,周三的帐户黑客攻击可以访问公司网络上的Twitter“管理员”工具,使他们能够劫持知名的Twitter帐户,以传播加密货币骗局。


帐户劫持打击了社交媒体平台上一些最知名的用户,包括领先的加密货币网站,但也陷入了数个名人帐户,特别是比尔·盖茨,杰夫·贝索斯,埃隆·马斯克和民主党总统候选人乔·拜登。


Vice在星期三早些时候报道了Twitter管理工具的详细信息。


推特发言人到达后未对这些说法发表评论。Twitter后来在一系列推文中证实,该攻击是由“通过成功利用内部系统和工具访问我们某些员工的人进行的协调社会工程攻击引起的”。


一名参与地下黑客活动的人士对TechCrunch表示,通过“ Kirk”(可能不是他们的真实姓名)的黑手,通过使用内部Twitter工具在数小时内就产生了100,000美元以上的收益。控制流行的Twitter帐户。黑客使用该工具重置受影响帐户的关联电子邮件地址,使所有者更难重新获得控制权。然后,黑客发起了一种加密货币骗局,声称受害者发送的任何资金“将被送回一倍。”


该人士告诉TechCrunch,Kirk最初是通过出售对虚假Twitter帐户的访问权来完成的,例如简短,简单且可识别的用户名。即使不是违法的,这也是大生意。被盗的用户名或社交媒体句柄可能会花费数百美元或数千美元。


据说柯克已经与OGUsers上的“受信任”成员联系,该论坛是受黑客入侵的社交媒体交易者欢迎的论坛。柯克需要受信任的成员来帮助出售被盗的虚荣用户名。


在与TechCrunch共享的Discord聊天的几个屏幕截图中,Kirk说:“发送@和BTC给我,”指的是Twitter用户名和加密货币。他指的是劫持Twitter帐户。


但随后在当天晚些时候,柯克“开始入侵一切”,该人告诉TechCrunch。


据称,柯克有权使用Twitter网络上的内部工具,从而使他们能够有效地控制用户的帐户。与TechCrunch共享的屏幕快照显示了明显的管理工具。(Twitter正在删除推文,并暂停共享该工具屏幕快照的用户。)


该工具似乎允许用户(表面上是Twitter员工)控制对用户帐户的访问,包括更改与该帐户关联的电子邮件,甚至完全暂停用户。(我们已经从屏幕快照中删除了详细信息,因为它似乎代表了真实的用户。)


该人士没有确切说明柯克如何使用Twitter的内部工具,而是假设Twitter员工的公司帐户被劫持。有了被劫持的员工帐户,柯克便可以进入公司的内部网络。该人士还表示,Twitter员工不太可能参与帐户收购。


该知情人士说,作为黑客活动的一部分,柯克首先将@binance定位为目标,然后迅速转移到流行的加密货币帐户。这位知情人士说,柯克在一小时内比出售用户名赚了更多的钱。


为了获得对该平台的控制权,Twitter 暂时暂停了一些帐户操作-并阻止了经过验证的用户发布推文-显然是为了阻止帐户劫持。Twitter 随后在推特上发布了“正在努力使事情尽快恢复正常”。



标签:
免责声明:本文仅代表作者本人观点,与中网风格,stylechina.com无关。本网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。本网转载自其它媒体的信息,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如因作品内容、版权和其它问题需要同本网联系的,请在一周内进行,以便我们及时处理。客服邮箱:23341571@qq.com | 客服QQ:23341571
全站地图 | 二级目录 | 上链请联系业务QQ:23341571 或 业务微信:kevinhouitpro