<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    除了山寨機,極客用戶如今也成為黑客最愛

    VSole2023-05-24 17:38:40

    眾所周知,如今的電腦病毒和黑客攻擊,與十年前、二十年前的情況已經截然不同了。

    在以前,黑客,病毒制作者們的行為往往是為了 " 彰顯技術 " 或者單純為了發泄破壞欲,所以那時候的惡意攻擊動不動就會從硬件上直接摧毀電腦,或者破壞硬盤里的全部數據。

    但是到了現在,無論是病毒還是黑客,都已經變成了黑色產業鏈的一部分。當 " 賺錢 " 的欲求取代了純粹的發泄沖動時,這自然也就使得如今的黑客攻擊、惡意軟件在行為模式上發生了微妙的變化。


    比如說,就在最近幾天,安全公司趨勢科技公布的一份報告顯示,一種名為 "Guerrilla" 的惡意軟件已經感染了 50 個不同品牌的超過 890 萬臺手機。

    "Guerrilla" 能做什么?首先,它會收集用戶數據,比如你的手機配置、手機上已安裝的軟件列表,甚至是你的聊天記錄。該惡意軟件會把這些數據發送給幕后企業,以便于它們分析受害者的廣告喜好。

    之后,"Guerrilla" 會接受幕后企業發來的廣告數據。它會破壞手機上那些原本 " 正常的 " 軟件,在它們的界面里插入廣告,這樣用戶就會以為是其他軟件自帶的廣告內容。不僅如此,"Guerrilla" 甚至可以劫持用戶的聊天軟件,用以發送帶有廣告內容的鏈接。當然,在這個過程中,"Guerrilla" 會額外消耗手機的性能和電量,從而讓手機變得更加卡頓,更不耐用。

    需要注意的是,雖然我們用了 " 感染 " 這個詞來形容 "Guerrilla" 的惡意行為。但它似乎并不完全來自于外部應用。事實上,考慮到 " 自帶 "Guerrilla、且可以被一般人輕易下載到的惡意軟件大約只有 15 個,在總共數百萬款安卓軟件里占比極低,這實際上將它進入智能手機的主要途徑指向了小眾品牌不道德的預裝行為。

    是的,你沒有看錯,目前的各種證據都表明,部分非主流手機品牌可能直接扮演了黑客 " 幫兇 " 的角色。他們利用了一些消費者或貪便宜、或不了解技術的心理,在旗下一些看似價格極為低廉的手機(本質上往往是 " 山寨機 ")里,直接加入了廣告、病毒代碼。如此一來,這實際上也就意味著相關廠商得以 " 多賺一筆 ",從黑產當中分了一杯羹。

    看到這里,可能有的朋友會說了:我從不購買這些小眾品牌的手機,不貪這種小便宜,是不是就不會中招了呢?

    的確,從行業監測數據來看,截至目前為止,沒有任何一線手機品牌被發現有預裝惡意軟件的行為。但這并不代表著 " 不貪便宜 ",或者甚至是懂技術的用戶就不會 " 中招 " 了。

    根據 TechCrunch 發布的另外一份報告顯示,他們發現除了廉價山寨手機市場,開源安卓機頂盒如今也成為了惡意軟件預裝的重災區。

    何謂開源安卓機頂盒?它其實就是我們以前熟悉的 " 電視盒子 "。只不過,在如今電視產品已經普遍自帶智能系統、自帶播控平臺的大背景下,如今的 " 電視盒子 " 們往往已經不再瞄準低端市場。

    相反,它們會主打自己使用了比電視里性能更好的芯片,具備更大的內存,能解碼更高規格的視頻,而且不限制安裝各種第三方的直播、視頻軟件。

    沒錯,這就意味著,這些 " 高性能,高自由度 " 的現代安卓盒子,其實反而瞄準的是不想使用電視自帶系統,不想被播控平臺所限制,想要獲得更豐富視頻內容,也自以為自己很會折騰的 " 極客用戶 " 們。

    所以說,誰說只有貪小便宜才會遭來黑客 " 惦記呢?對于如今的消費電子市場而言,老老實實選購可靠的一線大牌產品,可能才是最保險的做法。

    軟件黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    到目前為止,已經確定了六個不同的惡意軟件變種。使用 AuKill 的威脅分子在攻擊期間充分利用了現有的特權,他們通過其他手段獲得了這些特權。2022 年 11 月,Sophos 也詳細披露了 LockBit 加盟組織使用一種名為 Backstab 的開源工具,該工具濫用這個驅動程序的過時版本來終止受保護的反惡意軟件進程。
    暴露在互聯網上的未修補的 Citrix NetScaler 系統正被未知威脅行為者作為目標,這被懷疑是勒索軟件攻擊。
    近日,VMware (VMW.N) ESXi 服務器的全球勒索軟件黑客攻擊已將數千臺計算機服務器作為目標。
    近三個月前,WannaCry勒索軟件關閉了世界各地的醫院、電信提供商和許多企業,感染了150多個國家的數十萬臺計算機,對文件進行加密,然后向受害者收取300至600美元的密鑰費用。根據追蹤WannaCry贖金支付的Twitter機器人,只有338名受害者支付了300美元的比特幣,總計14萬美元。雖然大多數受影響的組織現已恢復正常,但世界各地的執法機構仍在追捕中。
    澳大利亞內政部長 Clare O’Neil 表示政府考慮將向勒索軟件黑客支付贖金列為非法行為。澳大利亞最大健康保險公司 Medibank 上個月遭到了勒索軟件的攻擊,攻擊者竊取了近千萬用戶贖金,并按照每位用戶數據一美元的價格勒索千萬美元。
    郵政警察正在調查有關意大利稅務機構 l'Agenzia delle Entrate 成為網絡攻擊的受害者的報道,其中大約78千兆數據被盜。勒索軟件黑客盯上意大利稅務機關 意大利安莎社報道,據報道,這次攻擊是由國際勒索軟件黑客組織 LockBit 發起的。IT 安全公司 Swascan 表示,LockBit 在暗網上宣布,它已給內陸稅收機構五天的時間支付贖金或查看被盜文件的公布。
    2021年7月28日,國際網絡安全媒體ThreatPost發布報告稱,新出現的勒索軟件黑客組織“Haron”和“BlackMatter”疑似與黑客組織“Avaddon”、“DarkSide”和“REvil”存在聯系。
    莫斯科最近開通了第一個纜車服務,在運行的幾天后,纜車系統被黑客入侵,系統的主計算機感染了勒索軟件黑客發送消息要求用比特幣支付贖金,以解密纜車運營所需的所有電子文件,贖金的數額取決于對支付的反應速度。目前該纜車服務已關閉。
    醫療行業網絡安全建設長期面臨挑戰
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类