所谓的“验证步骤”其实是一个陷阱:
一旦执行,该命令就会下载并安装恶意软件。
此次攻击传播的恶意程序被称为 infostealer(信息窃取木马)。这类软件通常会在受害设备上悄悄收集敏感数据,例如:
这些数据随后会被发送给攻击者,用于进一步入侵账户或在地下市场出售。
这起事件发生的同一周,美国另一项与特朗普品牌相关的业务也出现安全问题,不过两者并无直接关联。
Trump Mobile(特朗普品牌的移动通信服务)确认,其系统曾将客户信息暴露在公开互联网中。泄露的信息包括:
尽管同时发生,但两起事件性质不同:
这两种情况分别代表网络安全领域中常见的两类风险——主动攻击(恶意软件传播) 和 数据暴露(配置或管理失误)。
安全专家指出,这次攻击值得关注的一点是其 社会工程学策略。攻击者没有依赖浏览器漏洞,而是直接利用用户的信任。
当网站提示用户“复制并运行一段命令”或执行任何异常操作时,几乎可以肯定这是危险信号。即使页面看起来像 Cloudflare、验证码或“人机验证”,也可能是精心伪造的钓鱼页面。
这起事件再次说明:在网络安全中,最容易被利用的往往不是系统漏洞,而是人的判断。