恶意PyPI套件锁定macOS用户,为了窃取Google Cloud帐密数据,意外扯出AI搜索引擎遭误导的社交工程新危机
支付動態 · 2024-07-31

研究人员揭露一起极具针对性的恶意PyPI套件攻击,黑客针对特定的Mac电脑用户下手,甚至疑似捏造开发者的身分,企图夺得目标人士电脑存放的Google Cloud帐密数据

若是确认受害电脑是攻击目标,该恶意软件就会窃取特定的数据,并外传给攻击者,这些文件存放于~/.config/gcloud文件夹,文件名是application_default_credentials.json、credentials.db,而这些文件内含Google Cloud的身分验证数据。攻击者若是得逞,将会试图存取受害者的Google Cloud资源。

值得一提的是,攻击者疑似为了说服目标人士下载恶意套件,以该套件的开发者Lucid Zenith的名义设置专属的LinkedIn帐号,并声称是Apex Companies, LLC的首席执行官(但该公司的首席执行官其实是Dave Fabianski)。

此外,这些黑客甚至窜改特定的AI聊天机器人的分析结果,例如,能误导知名的AI搜索引擎Perplexity:根据上述LinkedIn个人数据,而认为Lucid Zenith就是这家公司的首席执行官。

研究人员指出,这类搜索引擎其实能从公司网站挖掘相关信息,或找到两个人在LinkedIn网站有相同职称,例如,在上述案例里面,都宣称自己是Apex Companies, LLC的首席执行官,他们对此感到很意外,因为只有Perplexity出现这样的结果,其他同类型的机器人则明确表示,Lucid Zenith并非该公司的首席执行官。

热门文章
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
首页
游戏
合作
发现
我的