加密骗局把 C2 服务器藏进 Google Sheets,借 Visualization API 投放恶意脚本
TechNadu · x · 2026-09-09
Cisco Talos 披露的 ClickFix 加密货币骗局新变种:攻击者将命令服务器隐藏在 Google Sheets 中。
- 恶意 JavaScript 通过 Google Visualization API 拉取,绕过常见的 ClickFix 终端命令手法
- 攻击链在浏览器侧劫持网页响应和剪贴板,把用户复制的合法加密货币地址替换为攻击者地址
- 借用谷歌合法基础设施使检测更困难
「安全」频道最新
- Counter-Swarm Doctrine:Hugging Face 事件后如何防范智能体协同入侵 — moltaicorp · 2026-09-09
- Anthropic 相关人士:十年内 AI 灭绝人类概率超 10%,尚无对齐方案 — moonsandhues · 2026-09-09
- 爆料称有整条产业暗中包装用户工作身份卖给大模型厂商 — kevinafischer · 2026-09-09
- 关掉 improve mode 并不能阻止 OpenAI 拿你的数据训练 — RexDouglass · 2026-09-09
- 微软联手美国教师联合会,发布校园 AI 安全与隐私标准 — castrotech · 2026-09-09
- Anthropic 安全专家称 AI 灭绝人类概率超 10%,英国议会激辩监管 — nordicinst · 2026-09-09