特朗普競選網站遭加密貨幣騙子黑客攻擊
據外媒TechCrunch報導,美國總統特朗普的競選網站週二下午部分遭到黑客攻擊,因為未知的對手接管了“關於”頁面,並將其替換為似乎是一個收集加密貨幣的騙局。儘管黑客聲稱,沒有跡象表明實現了“對特朗普和其親屬的完全訪問”,或者“大多數內部和秘密對話嚴格保密的信息”被曝光。
這次黑客攻擊似乎發生在太平洋時間10月27日下午4點之後不久。黑客很可能獲得了對donaldjtrump.com網站服務器後台的訪問權限,並將”關於”頁面換成了一段長長的經過混淆的javascript,產生了一個模仿FBI “這個網站已經被查封”的信息。
“世界已經受夠了總統唐納德·特朗普每天傳播的假新聞,”新網站寫道。“是時候讓世界知道真相了。”
黑客聲稱自己掌握了“新冠病毒起源”的內部信息以及其他詆毀特朗普的信息,他們提供了兩個Monero地址。Monero是一種容易發送但相當難以追踪的加密貨幣。一個地址是給那些希望“嚴格保密信息”被公佈的人的,另一個地址是給那些希望保密的人的。在一個未指定的截止日期後,加密貨幣的總數將被比較,較高的總數將決定如何處理這些數據。該頁面用PGP公鑰簽署,對應一個不存在的域名(planet.gov)的電子郵件地址。
在黑客攻擊發生後幾分鐘內,網站就恢復了原來的內容。沒有證據表明捐贈者信息等任何敏感數據被訪問,但在網站管理員徹底調查該事件之前,這是一個可能性。讓人們不可逆地將加密貨幣發送到一個神秘的地址是網上常見的詐騙形式,通常依靠在名人Twitter賬號等高知名度平台上短暫出現,這次也不例外。
沒有任何跡象表明這次攻擊是以任何方式由國家支持的。競选和其他與選舉相關的網站是黑客的高價值目標,它們並不像whitehouse.gov這樣的官方網站那樣安全。雖然用詞似乎不是以英語為母語的人,但沒有其他正面證據表明黑客來自外國。
這不是特朗普最近第一次被黑客攻擊。一個猜到密碼(”Maga2020!”)的安全研究人員稱曾短暫接管特朗普的Twitter賬號。特朗普最近表示,“沒有人被黑客攻擊。黑客入侵需要一個智商197的人,而他需要你密碼的15%。”