<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    當心Fortnite欺騙劫持玩家的PC以攔截HTTPS流量

    VSole2022-10-06 08:00:00

    基于網絡的游戲流媒體平臺Rainway報告稱,數萬名Fortnite玩家無意中用一個惡意軟件感染了他們的系統,該軟件劫持了他們加密的HTTPS網絡會話,向他們訪問的每個網站注入欺詐性廣告。

    根據Rainway首席執行官安德魯·桑普森(Andrew Sampson)發布的一篇博客,該公司上周開始從其服務器日志中收到數十萬份錯誤報告,經過調查,該團隊發現其用戶的系統正試圖連接各種廣告平臺。

    由于Rainway系統只允許白名單域加載內容,所有與廣告相關的請求都被拒絕,導致每次用戶的系統嘗試連接第三方服務器時都會觸發錯誤。

    事實證明,攻擊Rainway用戶的惡意廣告軟件有一個共同點;他們都在玩Fortnite。

    調查顯示,受影響的用戶安裝了假冒的Fortnite黑客工具,這些工具通過YouTube視頻發布廣告,聲稱除了經典的aimbot之外,還允許玩家免費生成V-buck。

    然而,互聯網上可用的此類Fortnite修補程序只不過是惡意軟件,旨在在受感染的計算機上安裝根證書,允許攻擊者使用中間人攻擊修改所有網絡流量,即使web會話已加密。

    在這一特定的惡意活動中,攻擊者一直在利用Fortnite游戲的流行度來傳播廣告軟件,該軟件會改變web請求的頁面,以提供自己的廣告。

    Fortnite作弊惡意軟件感染了超過78000名用戶

    Rainway團隊隨后通知了該惡意軟件的托管公司,并立即將其刪除。它還發出警報,通知所有受感染的Rainway用戶該惡意軟件,該軟件在被取下之前已經下載了78000次。

    Rainway還警告玩家不要沉迷于黑客工具或它發現的游戲作弊。

    然而,應該注意的是,只有Windows PC用戶受到這一特定廣告軟件的影響,這意味著如果你在Mac或iOS設備上玩Fortnite,你是安全的。但是要小心,因為你永遠不知道未來會發生什么。

    鑒于Fortnite目前在全球的流行和瘋狂,惡意軟件作者和騙子一直在利用用戶對流行游戲的需求。

    上個月,我們報道了黑客和垃圾郵件發送者如何利用Fortnite的流行度,通過YouTube視頻向智能手機用戶分發Android版Fortnite的惡意版本,這些視頻已被瀏覽數百萬次。

    防止自己感染此類惡意軟件的最佳方法非常簡單—;只是不要下載任何不是開發者提供的游戲內容。

    不要沉迷于任何游戲作弊、黑客工具或補丁,始終遠離YouTube視頻宣傳偽裝成Fortnite下載、作弊和黑客的惡意軟件。要獲得更多的游戲內貨幣,請玩游戲并贏得它們。

    軟件流量劫持
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    零信任實戰架構總結
    2022-07-28 00:00:00
    零信任解決的是由于傳統邊界模型過度信任造成的安全問題,重點是Trust Area 內過度信任的問題,零信任打破了信任和網絡位置默認的綁定關系,不像傳統信任關系是靜態不變的,而是動態持續監測各參與對象的安全狀態、并對其重建信任評估,然后進行動態調整權限、降權、阻斷等強管控手段。我自己認為,動態持續監控、根據對象安全狀態進行調整權限, 這個是零信任非常重要的功能,也是傳統邊界模型做不到的。
    為了實現用戶增長、活躍或者其他商業盈利的目的,流量劫持的技術手段在市場競爭中被不當使用,且劫持行為呈現出形式多樣的特點。在司法審判中,依據《反不正當競爭法》互聯網專條,這類行為多被予以否定性評價,甚至課以刑罰。此外,由于流量黑灰產違背公序良俗,損害了社會公共利益,圍繞流量劫持展開的商業合作亦應屬絕對無效。筆者認為“流量”具有法律意義上的財產屬性。
    公訴機關認為,被告單位成都給速科技有限公司及其直接負責的主管人員余某1、余某2違反國家規定,利用劫持代碼,對計算機信息系統中存儲、處理的數據進行修改、增刪,后果嚴重,其行為應當以破壞計算機信息系統罪追究其刑事責任。
    就在近日,火絨監測到了一批隱匿在“激活工具”里的“麻辣香鍋”病毒變種。和以往不同的是,該版本的病毒除了劫持用戶流量以外,還會劫持安全廠商提供的專殺工具的下載地址(如火絨的專殺工具),從而能夠長久駐留用戶電腦中。
    永安在線研究團隊通過長期對刷量產業鏈的深入研究發現,在目前各大內容生產平臺上開始出現了一種新型刷量手段——“高級賬號”刷量。為了營造良性的社交媒體生態,擺脫內容生產平臺公信力危機,平臺必須加快打擊“高級賬號”刷量的步伐。對于整個互聯網行業來說,“高級賬號”刷量現象會破壞輿論環境,擾亂行業生態。
    隨著信息技術的發展,計算機技術越來越多地應用于社會生產生活中,與此同時惡意軟件也在不斷發展進化。早期的惡意軟件僅僅出于個人炫耀或技術探索,互聯網時代“用戶流量”的巨大價值吸引惡意軟件利用劫持虛擬資產、流量、互聯網推廣作弊等手段謀取間接利益,隨著區塊鏈加密貨幣的流行,惡意軟件再一次進化直接向受害者伸手要錢。
    此次發布的典型案例既涉及流量劫持流量造假、刷機、惡意通知、妨害平臺生態系統、屏蔽廣告等與數字經濟息息相關的內容,也涵蓋了商業詆毀、拒絕交易等典型不正當競爭行為,既為新技術和新模式的發展與成長提供了必要空間,也為相關市場主體行為的合法性判斷提供了有益思路。
    去年8月,浙江寧波海曙網安部門在對轄區網吧進行安全檢查時,發現多家網吧后臺服務器中存在異常進程。 進一步檢查發現,網吧用戶使用搜索引擎訪問游戲網站時均會自動跳轉到一指定頁面,存在流量被劫持的情況。對此,海曙公安高度重視,成立專案組開展立案偵查。
    杭州8月20日電 近日,記者從浙江紹興越城區公安機關了解到,公安機關成功偵破一起特大規模的數據竊取案,本案涉及三家信息科技公司,公司幾名主要負責人涉嫌非法竊取用戶信息30億條。 據紹興公安機關介紹,本案源于公安機關在同一時段頻繁接到市民報案。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类