快科技5月8日消息,据报道,Ubuntu官方X社交账号遭到黑客入侵,攻击者利用该账号发布多则推文,声称Ubuntu开发了一款名为"Numbat"的最新AI代理程序,诱导用户访问钓鱼网站。
该钓鱼网站的手法相当高明,它大量盗用Ubuntu官方文档内容,并引用Charmed Kubeflow、与NVIDIA的合作伙伴关系以及MLOps工作流程等真实技术信息作为掩护,大幅降低了用户戒心。
然而网站实际推广的是一种名为“$UM”的虚假加密货币,以发放奖励为诱饵,骗取用户绑定虚拟货币钱包或输入个人资料。
一旦用户授权绑定,黑客即可获取账户权限并盗取钱包内全部资产。
安全专家调查发现,该诈骗域名于2026年5月6日通过注册商NICENIC INTERNATIONAL注册,目前尚未确认幕后主脑身份。
目前Ubuntu官方账号上的诈骗推文已被删除,但官方尚未就账号遭入侵的具体原因发表正式声明。