真正的陷阱就在這一步:
一旦執行該指令,裝置便會下載並安裝惡意程式。
攻擊中使用的 infostealer 惡意程式主要目的是暗中收集受害者資料,例如:
這些資料之後通常會被傳回攻擊者伺服器,用於詐騙、帳號接管或在黑市出售。
值得注意的是,這宗網站入侵事件曝光的同一星期,另一個與特朗普品牌相關的業務 Trump Mobile 亦承認出現安全問題,但兩者並沒有直接關聯。
Trump Mobile 表示,一個系統問題曾令客戶資料在互聯網上可被存取,包括:
雖然兩宗事件同一星期曝光,但性質其實不同:
不過,兩者都再次突顯一個現實——當涉及政治人物或高知名度品牌的網上服務時,安全漏洞往往會迅速引起關注。
在網站遭入侵的情況下,暫時下線 是常見的應急措施,主要目的包括:
這宗事件最值得注意的地方,其實不是單純「網站被黑」,而是攻擊方式。
黑客並沒有利用瀏覽器漏洞自動感染用戶,而是 說服用戶自己執行惡意指令。當受害者親手運行指令時,部分安全系統甚至可能把它當作正常操作。
因此,即使是看似常見的驗證畫面,例如 CAPTCHA 或 Cloudflare 安全檢查,也可能被攻擊者偽裝成釣魚或惡意程式傳播工具。
Comments
0 comments