Gmail爆新網絡攻擊!加密金鑰遭竊,Solana錢包受威脅

Ai




新Gmail網絡攻擊確認——加密密鑰黑客來襲

研究人員警告,Solana密鑰被盜事件利用了對Gmail的信任。

更新日期:2025年1月12日:這篇文章最初於1月10日發表,現在包括了對人工智能驅動攻擊的警告,以及Google對最近報告的聲明,該報告突顯了Gmail在Solana密鑰盜竊活動中的使用。

作為全球最大的免費電子郵件平台,Gmail經常成為黑客攻擊的目標。一份新報告揭示了這一點,報告指出一個新的威脅活動正在利用Gmail的信任來盜取Solana加密錢包的私鑰。以下是你需要了解的內容。

黑客利用對Gmail的信任針對加密密鑰

不止一個,而是兩個威脅行為者正在針對Solana加密錢包的持有者,使用重疊的策略和技術來竊取私鑰。然而,這裡的共同點是,Gmail被用作傳遞手段來竊取用於提取錢包資金的密鑰數據。Socket威脅研究團隊在1月8日發佈的報告中指出,標題為《Gmail用於竊取:惡意npm包針對Solana私鑰並提取受害者的錢包》。

威脅情報分析師Kirill Boychenko表示,Socket發現了惡意的Node Package Manager(npm)包,這些包“旨在通過Gmail竊取Solana私鑰”,使用代碼來攔截來自錢包互動的私鑰,並“通過Gmail的SMTP伺服器進行轉發”。根據Boychenko的說法,這裡Gmail的使用,或者更準確地說是濫用,十分重要。Gmail作為一個知名且值得信賴的電子郵件服務,這些竊取行為不太可能被防火牆或端點檢測系統標記,因為它們將smtp.gmail.com視為合法流量。

AI和Gmail在攻擊者心態中的基本聯繫

近幾個月來,AI驅動的攻擊對Gmail和其他電子郵件用戶的威脅已經得到了充分報導,但根據Group-IB首席執行官Dmitry Volkov的說法,AI還帶來了更廣泛的攻擊面。“網絡犯罪分子繼續以先進的方式使用AI,”Volkov表示,“例如AI越獄、生成惡意代碼,甚至尋求網絡攻擊的技術建議。”重要的是,AI使他們能夠創建詐騙,正如我們已經看到的那樣,Gmail用戶已經經歷過這些,並且能夠收集情報,甚至發起大規模或高度針對性的攻擊,“特別是通過社交媒體和在線偵察,”Volkov警告說,“這些挑戰著我們當前的防禦策略。”因此,生成式AI和大型語言模型將繼續在網絡犯罪即服務的威脅中扮演關鍵角色,攻擊者“自動創建和部署網絡威脅,如網絡釣魚活動、漏洞利用工具、惡意軟件等,”Volkov說。

這些威脅的增長體現在Volkov提到的變形和超擴展詐騙中。“詐騙者正在尋找創新的方式來利用AI進行詐騙自動化、營銷和分發,”Volkov說,“深度偽造技術、社會工程詐騙、自動化聊天、電子郵件和電話通話現在都是先進詐騙的一部分,創造出更具說服力的詐騙平台、在線聯盟計劃以及虛構的身份和憑證來欺騙和詐騙受害者。”這些不斷演變的活動中的一個組成部分是詐騙電話中心的興起。“這些中心曾經因立法力量不足和執法不力而僅限於發展較少的地區,”Volkov警告說,“現在這些中心正在形成一個非法全球經濟。”犯罪網絡的金融計劃現在要麼直接涉及個人,通過販運到詐騙活動,要麼間接地通過虛假的招聘信息、豬肉屠宰計劃和其他與詐騙相關的內容來誘騙人們參與詐騙活動。

黑客利用Google AI生成的摘要和Gmail密鑰提取

這些惡意的npm包偽裝成合法工具,使用類似拼寫錯誤的名稱來看起來像一個極受歡迎的包,該包的下載量達到9300萬次,根據Socket的說法,約每週下載量為100萬次。“@async-mutex/mutex是流行的npm包async-mutex的拼寫錯誤,該包為異步JavaScript操作提供了互斥機制(mutex),”報告中提到。研究人員還對這個惡意包的Google AI生成的摘要發出了警告,該摘要生成了一個“聽起來友好的預覽”,掩蓋了隱藏的惡意軟件,讓開發者面臨嚴重風險。“當AI驅動的摘要忽視嵌入的威脅時,”Boychenko表示,“它們可能會引導即使是謹慎的用戶安裝有害的依賴項,危及個別項目和更廣泛的軟件供應鏈。”

研究人員表示,根據報告發佈時的情況,這些惡意包仍然在線並可供下載,但他們已經請求將其刪除。“我們還報告了兩個GitHub存儲庫,”Boychenko說,“這些存儲庫被威脅行為者用來擴大惡意活動並為這些惡意包提供合法性。”我已經聯繫了GitHub以獲取聲明。報告指出,攻擊代碼可以同時處理多個私鑰,這使攻擊者能夠同時攻擊多個用戶帳戶或環境,發現的密鑰被提取到黑客控制的Gmail地址。

這些事件再次提醒我們,隨著網絡攻擊手法的進一步演變,個人和企業必須保持警惕。特別是Gmail這樣的主流平台,由於其廣泛的使用和信任,成為黑客的首要目標。因此,用戶需要加強自己的安全意識,定期檢查帳戶活動,並採用多重身份驗證等額外的安全措施,以防範這類攻擊。隨著AI技術的進步,未來的網絡攻擊可能會變得更加智能和難以防範,這對我們的數據安全構成了更大的挑戰。

以上文章由特價GPT API KEY所翻譯及撰寫。而圖片則由FLUX根據內容自動生成。

🎨 Nano Banana Pro 圖像生成器|打幾句說話就出圖

想畫人像、產品圖、插畫?SSFuture 圖像生成器支援 Flux Gemini Nano Banana Pro 改圖 / 合成, 打廣東話都得,仲可以沿用上一張圖繼續微調。

🆓 Flux 模型即玩,不用登入
🤖 登入後解鎖 Gemini 改圖
📷 支援上載參考圖再生成
⚡ 每天免費額度任你玩
✨ 即刻玩 AI 畫圖
A close-up of a young man (as in the uploaded image) Dominates the right side of the frame, viewed from a low-angle perspective, giving him a powerful and imposing presence. He is wearing a simple white tank top (muscle shirt) and tan or light-yellow cargo shorts. He is holding a wooden baseball bat slung over his right shoulder. His expression is serious and determined.

JustinE the Rottweiler: Located on the left, chained to man. JustinE is in an aggressive stance, mouth wide open in a fierce snarl or bark, showing his teeth and tongue, with saliva visible. He is wearing a thick, heavy silver chain leash and collar, with a small circular dog tag visible that says "JustinE". The dog is large and muscular, facing the viewer.

Leash: A heavy-gauge silver metal chain connects JustinE's collar to man's hand.

Lighting: Strong, harsh daylight typical of Southern California, creating deep shadows and high contrast, enhancing the dramatic feel.

Background/Setting: A Southern San Andreas (Los Santos) street setting. The background is slightly blurred but suggests a hot, dry, urban environment with power lines/telegraph wires and a glimpse of an older vehicle (possibly a green van) in the lower-left corner. The sky is a bright, clear, light yellow-green color, indicative of a hot day.

hard shadows, and a distinct color palette typical of GTA loading screens and cover.

Highly detailed and rendered. Vibrant, cinematic. 請生成單反寫實8K (7680x4320 , 16:9)極品傑作照,電影運鏡。奢華熱帶泳池畔,湛藍海洋遠處白色遊艇,棕櫚樹,淺棕色木質甲板,鏡頭在室外木質甲板上泳池邊緣和海洋之間, 背景右下角雞尾酒透明高腳杯內含珊瑚紅色飲品與冰塊檸檬片,地面斑馬紋沙灘巾,東亞裔女性模特兒,22歲,178公分,模特S身材,修長柔美,纖腰,上圍豐滿,大長腿,專業時尚模特兒,雙手叉腰略偏左站立,左手多層次金色手鐲琺瑯獸首粗鏈手鍊叉左腰,右手鬆提電光藍Prada Saffiano皮革花豹爪印手袋,手袋掛有斑馬與花豹對峙造型皮革吊飾,頂戴太陽鏡,頭部向正南略微低頭,鵝蛋臉,精緻紅唇妝容,自信冷豔表情,中分波浪長黑髮,小型金色垂墜式耳環,黑白斑馬豹紋拼貼低胸連身泳衣,金色美杜莎裝飾鏈條腰帶,鮮豔熱帶花卉印花薄紗罩衫,全身照,中央構圖,略微仰拍,鏡頭由西南方朝東北方拍攝,中焦85mm,光圈f/2.8,快門1/250s,ISO100,淺景深對焦臉部,高對比度硬光,自然陽光從西北方高處照射,下午15:00,模特兒腳邊有一隻真活白色小貓,右下角有很小的HCL及貓咪浮水印。負面提示:避免低飽和、模糊、卡通風、人物擠、臉扭曲、錯數量比例、服飾皮膚粗糙、色調失和不足、形體失真、姿勢僵硬、手指變形、多手多腳、配件突兀、光線刺眼、場景雜亂。 A dynamic, ultra-realistic action shot of a snowboarder performing a high-air jump on a snowy mountain slope. The rider wears a bright green winter jacket, black snow pants, gloves, and a dark beanie, with reflective goggles catching the cold mountain light. A cloud of visible breath escapes from the rider’s mouth in the freezing air. Snow explodes upward from the snowboard, creating sharp, frozen particles suspended mid-air. The background features a dramatic high-altitude landscape with forested slopes and distant mountains under soft, cold blue lighting. Capture cinematic contrast, DSLR realism, 85mm lens, f/2.8, crisp details, slow-motion energy, dynamic composition, atmospheric depth, high-clarity sports photography.

🎬 YouTube Premium 家庭 Plan成員一位 只需 HK$148/年

不用提供密碼、不用VPN、無需轉區
直接升級你的香港帳號 ➜ 即享 YouTube + YouTube Music 無廣告播放

立即升級 🔗