@plurkwork - 📢 帳號安全提醒 噗友晚安 今天晚上,我們注意到有部分噗友反應帳號被盜用,經過...好吧,因為用翻譯看的懂 ALIEN TXTBASE Stealer Logs 事件 大概的攻擊方式跟操作手法,就稍微說一下是怎麼幹的
他舉了一個例子就是,通常受害者陳述就是:下載了一個破解版的XX,然後就發現木馬出現在我的PC
然後木馬就偷受害者儲存在PC/browser 的憑證 or 密碼 or token or cookie,然後駭客就能開始二次反查
他有稍微講了偷來的憑證跟資料要怎麼透過API去反查
然後tada,駭客就能用這個人的資料去更進一步的拼湊出很多的個人資料,dig到受害者常用的網站,甚至可以弄出受害者的密碼
可以重建出來的數位足跡感覺滿多的(呆帽工程師表示: 哇,原來是這樣用的)
最後把他存在這個 logs裏面,公開出來