Axios 投毒过程,源于电影高于电影 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
loading
0.06D
V2EX    信息安全

Axios 投毒过程,源于电影高于电影

  •  
  •   loading 6 小时 32 分钟前 3565 次点击

    https://www.ruanyifeng.com/blog/2026/04/weekly-issue-392.html

    引用:

    他们根据我的情况量身定制了这一流程,具体做法如下:

    1. 他们冒充某公司的创始人联系我,不仅克隆了该公司创始人的外貌,还克隆了该公司本身。
    2. 他们随后邀请我加入一个真实的 Slack 工作区。这个工作区使用了该公司的品牌标识,名称也十分可信。Slack 的工作区设计得非常精巧,他们设有专门的频道来分享 LinkedIn 上的帖子。我猜这些 LinkedIn 帖子最终会发布到该公司的真实账号上,整体效果非常逼真。他们甚至还创建了一些我推测是该公司团队成员以及其他一些开源软件维护者的虚假账号。
    3. 他们安排了一次与我的会面,目的是进行沟通。会议是在微软 Teams 上进行的。参会人员似乎是一群人。
    4. 会议指出我系统上的某些东西过时了。我以为是和 Teams 有关,就安装了缺失的组件,结果发现是远程木马( RAT )。
    5. 一切都安排得井井有条,看起来很正规,而且做事方式也很专业。
    20 条回复    2026-04-10 15:49:26 +08:00
    Razio
        1
    Razio  
       6 小时 26 分钟前
    典型的社工啊
    loading
        2
    loading  
    OP
       6 小时 23 分钟前
    @Razio 对,社工,我差点忘了这个名词。二十多年前什么黑客前线都是这类故事,doge 。
    kapr1k0rn
        3
    kapr1k0rn  
       6 小时 21 分钟前
    类似的社工过程一直存在,从规模和可能投入的资源看不得不怀疑是政府资助的黑客组织
    bghtyu
        4
    bghtyu  
       6 小时 7 分钟前
    好像说是朝鲜人干的,将军要换新的迈巴赫了
    loading
        5
    loading  
    OP
       6 小时 4 分钟前
    @kapr1k0rn 嗯,最安全的系统最终的突破口都是人,而且还可能是最简单的一环。
    lchkid
        6
    lchkid  
       5 小时 40 分钟前
    @bghtyu #4 Drift 也是被社工,也是说朝鲜干的
    lchkid
        7
    lchkid  
       5 小时 38 分钟前
    Drift 被盗 2.85 亿美金,也是社工
    MoonShot
        8
    MoonShot  
       5 小时 29 分钟前   2
    以后都得先互相骂一顿朝鲜领导人,再取得信任
    x86
        9
    x86  
       5 小时 24 分钟前
    @bghtyu #4 以后遇到啥都可以说是朝鲜做的,反正也不会回应
    cheng6563
        10
    cheng6563  
       5 小时 8 分钟前
    还是保护得太好了,放国内你同事当面发一个正经安装包都得琢磨琢磨。
    kapr1k0rn
        11
    kapr1k0rn  
       5 小时 5 分钟前
    @MoonShot 昨天在 reddit 看到个视频要求一个自称日本人的面试者说“金正日是肥猪”,结果那人死活不说
    anivie
        12
    anivie  
       4 小时 15 分钟前
    防不胜防啊……安全模型里用户永远是最薄弱的一环,就是懂得再多遇到量身定制的骗局也没人逃得掉,不知道国内是怎么刮起的“被骗都是因为太贪了”这种风气,还有嘲笑受害人太傻的
    erwin985211
        13
    erwin985211  
       3 小时 58 分钟前
    @anivie 现在的骗局完全定制化,跟以前完全不一样。
    yolee599
        14
    yolee599  
       3 小时 39 分钟前 via Android
    这不就跟国内的公司财务被骗进骗子精心构建的骗子群骗术一样
    zlowly
        15
    zlowly  
       3 小时 25 分钟前
    我甚至觉得现在有了龙虾,社工可以更真实。
    Meursau1T
        16
    Meursau1T  
       1 小时 37 分钟前
    有个好玩的现象,为什么互联网上流传的各种黑客都来自中国俄罗斯伊朗朝鲜,这些国家的计算机技术比较强吗,还是欧美不产黑客
    Removable
        17
    Removable  
       1 小时 29 分钟前
    @kapr1k0rn #10 还是得学一学伊斯兰的假意改信
    Sezxy
        18
    Sezxy  
       1 小时 14 分钟前
    @cheng6563 #10 想太多了,我敢肯定大部分熟人发来的安装包,想都不想就运行了
    cheng6563
        19
    cheng6563  
       50 分钟前
    @Sezxy 熟人发你个百度网盘或者 360 ,你也想都不想就运行?
    XWZCoffee
        20
    XWZCoffee  
       29 分钟前
    @cheng6563 很多人指定会啊,以前肯定都不注重这个,最近一段时间特别多才重视起来
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5393 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 31ms UTC 08:18 PVG 16:18 LAX 01:18 JFK 04:18
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86