GHOST系统之家 - Windows系统光盘下载网站!
当前位置:GHOST系统之家>电脑问题 > 内鬼作案?Twitter账户被大规模入侵事件分析

内鬼作案?Twitter账户被大规模入侵事件分析

来源:Ghost系统之家浏览:时间:2022-10-17 08:09:27

2020年7月15日,多位美国名人政要的推特账户遭黑客入侵,发布诈骗话术和比特币地址,而有的针对区块链账号的则发布了钓鱼网站。

据统计账号遭黑客入侵的人士包括美国前总统奥巴马、民主党总统候选人拜登、微软公司创始人比尔·盖茨、亚马逊公司创始人杰夫·贝佐斯、金融大亨沃伦·巴菲特、特斯拉CEO埃隆·马斯克、纽约市前市长迈克尔·布隆伯格、歌手坎耶·韦斯特、美国社交名媛金·卡戴珊等。

美国前总统奥巴马

民主党总统候选人拜登

特斯拉和SpaceX创始人埃隆·马斯克

比较特殊的一个案例中,攻击者还使用了SamSheffer的账号发了问号,然后用马斯克的账号回复了他。

推特官方表示正在对此事进行调查,推特的部分功能将受限,推特认证账号将无法发布推文或者重置密码。

攻击手法分析

攻击手法有两种,一种是直接发布比特币地址,要求转账,话术基本为充多少钱返回多少多少钱的套路,如:我们已决定回馈社区,所有发送到我们地址的比特币将返回一倍!

第二种是发布钓鱼链接,该链接里面内嵌了攻击者的BTC地址,同样也是充多少返多少的套路。这类攻击的目标均为比特币交易所或比特币大V,如@bitcoin,@ripple,@coindesk,@coinbase和@binance,话术均为 “我们已与CryptoForHealth合作,并向社区返还了5000 BTC,”其后是钓鱼链接。

钓鱼网站网站标题为COVID 19 GIVEAWAY(礼物)

界面如下所示,中文翻译:

我们相信区块链和比特币将使世界更加公平和开放。当前的金融体系已经过时,COVID-19对传统经济造成了严重破坏,以帮助他们渡过难关。对于COVID19,Huobi,Kucoin,Kraken,Gemini,Binance,Coinbase和Trezor携手回馈社区,我们决定使用5000BTC赠品。

要参加,您只需将〜0.1 BTC发送到20 BTC到捐款地址,我们会立即将您退回0.2 BTC到40 BTC到您的账户。

代码如下:

此外,代码显示,只要在界面进行复制操作,都会显示需要转账的比特币地址。

为了彰显真实感,攻击者还伪造了多起交易记录,证明已经有人转账。

但实际上,也确实有人转账,截止目前,查看攻击者比特币账户,目前已经收益12BTC,约合人民 币77万,目前已经通过多个比特币地址几乎全部转出。

比特币地址接力式转账:

攻击资产分析

整起攻击事件都可以看出,攻击者为此事做的大量准备,包括所有网络资产均为2020年7月15日当天注册,可谓是做好了”破釜沉舟,背水一战”。

域名资产cryptoforhealth.com由NameSilo域名提供商注册,采取了加密货币相关域名。该注册商称发现诈骗后第一时间将该域名下线。

IP网络资产均在7月15日当日解析到该域名,且多次更换,使用的均为CloudFlare网络节点。

  • 172.64.200.24
  • 172.64.201.24
  • 104.27.163.136
  • 172.67.192.34
  • 104.27.162.136
  • 104.31.239.10
  • 104.31.238.10

追踪难度较大。

目前该网站已经下线,为防止攻击者后续会使用该攻击资产进行下一步攻击,奇安信威胁情报中心已经将该钓鱼网站以及攻击者的网络资产加入威胁情报库

ti.qianxin.com

内鬼作案

有消息人士称,这些帐户是使用Twitter的内部工具接管的,该工具的屏幕截图在黑客社区。

屏幕截图之一显示面板和Binance帐户,Binance是这起事件中被黑客接管的帐户之一。从屏幕截屏可见,至少有一些帐户似乎已通过使用该工具更改与它们相关联的电子邮件地址而被盗用。

目前推特方面称,该公司仍在调查该员工是否自己劫持了帐户或让黑客访问了他们的内部账号管理工具。目前安全研究人员发现,攻击者已完全控制了受害者的帐户,并且还更改了与该帐户关联的电子邮件地址,以使真实用户更难重新获得访问权限。

总结

转账比特币可以翻倍赚钱的骗局一直都存在,并且也一直在推特流传,甚至此前还有伪造名人的推特账号从而进行诈骗的案子。但根据本次攻击者的攻击手段而言,如此大规模劫持名人的真实账号进行发布,尤其是连比特币这种官方大号都发布钓鱼网站的情况下,对于想投机赚钱的,且刚好拥有BTC地址的粉丝,诱惑力极大,从仅仅半小时就筹集了12个BTC便可以看出其威力。

因此,奇安信威胁情报中心友情提醒,天下没有白吃的午餐,遇到需要付钱转账,尤其是需要比特币转账的时候务必要谨慎,防止上当受骗。

推荐系统

  • 番茄花园Ghost Win7 x64 SP1稳定装机版2022年7月(64位) 高速下载

    番茄花园Ghost Win7 x64 SP1稳定装机版2022年7月(64位) 高速下载

    语言:中文版系统大小:3.91GB系统类型:Win7

    欢迎使用 番茄花园 Ghost Win7 x64 SP1 2022.07 极速装机版 专业装机版具有更安全、更稳定、更人性化等特点。集成最常用的装机软件,集成最全面的硬件驱动,精心挑选的系统维护工具,加上独有人性化的设计。是电脑城、个人、公司快速装机之首选!拥有此系统

  • 番茄花园 Windows 10 极速企业版 版本1903 2022年7月(32位) ISO镜像快速下载

    番茄花园 Windows 10 极速企业版 版本1903 2022年7月(32位) ISO镜像快速下载

    语言:中文版系统大小:3.98GB系统类型:Win10

    番茄花园 Windows 10 32位极速企业版 v2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程中自动激活

  • 新萝卜家园电脑城专用系统 Windows10 x86 企业版 版本1507 2022年7月(32位) ISO镜像高速下载

    新萝卜家园电脑城专用系统 Windows10 x86 企业版 版本1507 2022年7月(32位) ISO镜像高速下载

    语言:中文版系统大小:3.98GB系统类型:Win10

    新萝卜家园电脑城专用系统 Windows10 x86企业版 2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程

  • 笔记本&台式机专用系统 Windows10 企业版 版本1903 2022年7月(32位) ISO镜像快速下载

    笔记本&台式机专用系统 Windows10 企业版 版本1903 2022年7月(32位) ISO镜像快速下载

    语言:中文版系统大小:3.98GB系统类型:Win10

    笔记本台式机专用系统 Windows 10 32位企业版 v2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过

  • 笔记本&台式机专用系统 Windows10 企业版 版本1903 2022年7月(64位) 提供下载

    笔记本&台式机专用系统 Windows10 企业版 版本1903 2022年7月(64位) 提供下载

    语言:中文版系统大小:3.98GB系统类型:Win10

    笔记本台式机专用系统 Windows10 64专业版 v2022年7月 一、系统主要特点: 使用微软Win10正式发布的专业版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程中自动

  • 雨林木风 Windows10 x64 企业装机版 版本1903 2022年7月(64位) ISO镜像高速下载

    雨林木风 Windows10 x64 企业装机版 版本1903 2022年7月(64位) ISO镜像高速下载

    语言:中文版系统大小:3.98GB系统类型:Win10

    新雨林木风 Windows10 x64 企业装机版 2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程中自动激活

  • 深度技术 Windows 10 x64 企业版 电脑城装机版 版本1903 2022年7月(64位) 高速下载

    深度技术 Windows 10 x64 企业版 电脑城装机版 版本1903 2022年7月(64位) 高速下载

    语言:中文版系统大小:3.98GB系统类型:Win10

    深度技术 Windows 10 x64 企业TLSB 电脑城装机版2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程

  • 电脑公司 装机专用系统Windows10 x64 企业版2022年7月(64位) ISO镜像高速下载

    电脑公司 装机专用系统Windows10 x64 企业版2022年7月(64位) ISO镜像高速下载

    语言:中文版系统大小:3.98GB系统类型:Win10

    电脑公司 装机专用系统 Windows10 x64 企业TLSB版2022年7月一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过