美國懸賞 1000 萬美元,索取 Signal 和 WhatsApp 駭客狂潮背後組織的訊息
聯邦當局懸賞高達 1000 萬美元,獎勵那些能夠識別或定位俄羅斯政府網路組織的訊息,該組織入侵了調查記者和美國政府僱員的數千個 Signal 和 WhatsApp 帳戶。
該行動至少從 3 月開始就一直活躍,當時 FBI 發布了一份諮詢警告,稱與俄羅斯情報部門有關的攻擊者正在進行針對高價值目標的網路釣魚活動。偽裝成自動支援通訊的訊息要求使用者點擊連結或提供驗證碼或帳戶密碼。如果用戶遵守,他們就會無意中將攻擊者的裝置連結到他們的帳戶,或者他們的整個帳戶被劫持並鎖定。
數千個帳號已被駭客入侵
透過這種方式,攻擊者可以讀取發送到被駭帳戶的任何新訊息。然而,Signal 的內建安全功能可防止攻擊者讀取任何先前的對話。這些訊息被發送給「具有高情報價值的個人,例如現任和前任美國政府官員、軍事人員、政治人物和記者」。
上週,聯邦調查局發布了最新消息,稱這項活動已經演變。除了嘗試發布支援機器人試圖欺騙收件人將其帳戶連結到攻擊設備之外,這些訊息還敦促用戶按照此處的說明創建所有先前連接的備份。然後,後續訊息指示目標發送用於加密 Signal 伺服器上儲存的備份的長密碼。因此,攻擊者可以存取先前的 Signal 對話。最新消息稱,已追蹤到兩個負責的俄羅斯政府組織 UNC5792 和 UNC4221。
其中一封訊息包含類似於以下內容的文字:
參考這裡
最近,透過將第三方裝置連接到我們的Messenger用戶的帳戶來攻擊該用戶的嘗試變得更加頻繁。
與美國政府和歐洲合作夥伴聯合進行的調查顯示,對這些帳戶的攻擊是由來自伊朗和後蘇聯國家的駭客發起的。
對此,Signal更新了服務條款和隱私權政策,並為使用者引入了強制性的二因素驗證。
為了避免遺失訊息和媒體,請設定 Signal 備份(設定 -> 備份 -> 啟用備份 -> 顯示恢復金鑰 -> 複製到剪貼簿 -> 下一步 -> 輸入恢復金鑰 -> 下一步 -> 繼續 -> 選擇備份計畫)。
點擊彈出視窗中的“接受”按鈕,並繼續關注我們的 Messenger 的安全性更新。
請保持安全,感謝您使用具有端對端加密功能的最安全的通訊工具。
如果您有任何疑問,請發送/協助
其他文字如下所示:
發布日期: 2026-06-29 23:05:00
來源連結: arstechnica.com