<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    注意!黑客利用“明星塌房”大肆傳播病毒

    VSole2023-05-05 09:33:02

    吃瓜已經成為很多互聯網用戶熱衷的事情。當某個明星的驚天大瓜被曝出,或者哪里發生了什么重大事件,潛在的八卦獵奇心理總會驅使大眾去挖掘背后更多的信息,部分用戶也憑借掌握的隱私信息而感到沾沾自喜。

    近段時間以來,隨著明星塌房事件密集曝出,有不法分子開始利用“明星塌房”來傳播病毒,利用“獨家爆料”、“私密視頻”、“聊天記錄”等噱頭來吸引用戶下載運行惡意軟件。

    例如,國內殺毒軟件廠商火絨發現,一種名為RdPack的病毒偽裝成某熱點明星私密聊天文件(XXXXX聊天記錄曝光.exe),在微信群中大肆傳播。該經安全人員分析發現,運行病毒后會釋放并靜默執行RdViewer遠控軟件,攻擊者可通過RdViewer遠控軟件來操控受害者終端,并執行如文件竊取、監控麥克風和攝像頭等惡意功能。

    偽裝陳明星私密聊天記錄的病毒

    而在不久前,該廠商還發現另一款名為DcRat的后門病毒新變種,偽裝成各類吸引眼球的文件,在微信等社交平臺上傳播,并誘導用戶打開,隨后實施收集信息等惡意行為。火絨官方表示,該病毒啟動后,會從CC服務器下載執行shellcode,在shellcode中會內存加載.NET后門模塊來躲避殺毒軟件的查殺,為了防止自身暴露,病毒還會結束安全工具和安全軟件進程。

    病毒偽裝的文件名列表

    但只要稍加甄別,就會發現,雖然病毒會偽裝成.mp4、.png等多種格式,但無一例外最終的后綴名都是.exe的程序安裝文件,只要對來路不明的.exe文件提高警惕,就能很大程度上避免此類病毒攻擊。

    雖然網絡病毒通過偽裝的形式進行傳播早已不是新鮮事,從偽裝成破解版軟件、激活工具甚至是一些黑灰產軟件,到借助各類熱點事件,包裝成各類私密消息、內部視頻。但在過去,病毒的傳播往往需要用戶主動搜索、發現,而現在,發達的社交媒體無意間成為病毒傳播的放大器,用戶隨時可能被動接收到大量暗藏病毒的有害信息,讓人防不勝防。

    可見,社交媒體仍需要進一步強化責任擔當,利用技術手段對有害內容進行阻止或屏蔽,而用戶也需要進一步提高網絡安全意識,要相信天下終究沒有免費的午餐,不要為了過分的好奇心或者貪圖一時的便宜成為被宰的羔羊。

    軟件黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    到目前為止,已經確定了六個不同的惡意軟件變種。使用 AuKill 的威脅分子在攻擊期間充分利用了現有的特權,他們通過其他手段獲得了這些特權。2022 年 11 月,Sophos 也詳細披露了 LockBit 加盟組織使用一種名為 Backstab 的開源工具,該工具濫用這個驅動程序的過時版本來終止受保護的反惡意軟件進程。
    暴露在互聯網上的未修補的 Citrix NetScaler 系統正被未知威脅行為者作為目標,這被懷疑是勒索軟件攻擊。
    近日,VMware (VMW.N) ESXi 服務器的全球勒索軟件黑客攻擊已將數千臺計算機服務器作為目標。
    近三個月前,WannaCry勒索軟件關閉了世界各地的醫院、電信提供商和許多企業,感染了150多個國家的數十萬臺計算機,對文件進行加密,然后向受害者收取300至600美元的密鑰費用。根據追蹤WannaCry贖金支付的Twitter機器人,只有338名受害者支付了300美元的比特幣,總計14萬美元。雖然大多數受影響的組織現已恢復正常,但世界各地的執法機構仍在追捕中。
    澳大利亞內政部長 Clare O’Neil 表示政府考慮將向勒索軟件黑客支付贖金列為非法行為。澳大利亞最大健康保險公司 Medibank 上個月遭到了勒索軟件的攻擊,攻擊者竊取了近千萬用戶贖金,并按照每位用戶數據一美元的價格勒索千萬美元。
    郵政警察正在調查有關意大利稅務機構 l'Agenzia delle Entrate 成為網絡攻擊的受害者的報道,其中大約78千兆數據被盜。勒索軟件黑客盯上意大利稅務機關 意大利安莎社報道,據報道,這次攻擊是由國際勒索軟件黑客組織 LockBit 發起的。IT 安全公司 Swascan 表示,LockBit 在暗網上宣布,它已給內陸稅收機構五天的時間支付贖金或查看被盜文件的公布。
    2021年7月28日,國際網絡安全媒體ThreatPost發布報告稱,新出現的勒索軟件黑客組織“Haron”和“BlackMatter”疑似與黑客組織“Avaddon”、“DarkSide”和“REvil”存在聯系。
    莫斯科最近開通了第一個纜車服務,在運行的幾天后,纜車系統被黑客入侵,系統的主計算機感染了勒索軟件黑客發送消息要求用比特幣支付贖金,以解密纜車運營所需的所有電子文件,贖金的數額取決于對支付的反應速度。目前該纜車服務已關閉。
    醫療行業網絡安全建設長期面臨挑戰
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类