黑客利用脸书等公共服务的CDN网络散布恶意软件、躲避安全监测

2017-09-19 11:11:15来源:国家信息安全漏洞库 热度:
近期,有网络安全研究专家表示,发现网络上出现大量主要针对网银的恶意程序,是由黑客通过脸书和其它公共群组服务的CDN内容方式进行的。
 
安全研究人员还表示,黑客先是将恶意程序上传到脸书的公共服务,然后获得来自脸书分享的文件跳转地址。
 
黑客通过此类方式注入恶意程序,可以很有效的通过各大公司的网址通常浏览器,还可以躲避安全软件的监测,与此同时获取用户的信任,更好的让用户下载恶意程序。
 
利用PowerShell脚本加载病毒:
 
其实用户点击链接下载文件只是一个很普通的压缩包,并没有什么安全隐患,但是该文件压缩包内含有脚本文件调用PowerShell 加载。
 
由于PowerShell是系统本地文件,并不会被安全软件检测到,当用户在点击下载运行脚本时就会下载木马病毒。此外,研究人员还观察到黑客组织 APT32 也正使用该操作瞄准越南地区展开网络攻击活动。
 
值得一提的是,当当受害者来自其他国家或地区时,该攻击的链接将会在最后阶段下载一个空的文件,从而中断攻击。可想而知黑客此次的安全行为主要是用来窃取巴西用户的银行信息。
 
安全防范:
 
在收到不明的邮件或者是链接,不要轻易的去点击,很有可能是存在着木马病毒。在国内使用知名公司的跳转地址散步木马的攻击也常见,通常都是使用 t.cn、url.cn 以及dwz.cn这三个地址。这三个地址主要是在新浪微博、腾讯微博以及百度的短网址,不过,很多安全软件都会对此类的地址进行拦截。
 

责任编辑:张驰

为您推荐

挑战与机遇依然并存

第十九届国际传输与覆盖研讨会ICTC2011今年在古都西安举行,今年的主题是“增进东西部交流精英汇聚创新”。为了促进西部广电发展,此次ICTC研讨会千里迢迢从西子湖畔的杭州移师古都西安,希望能更好加强东西部之间的交流和沟通,进一步促进西部广播电视事业的发展。之前的ICTC一直在杭州举办,今年在西安举办是为了促进西部高清发展。但东西部举办并没有实质性的区别,因为这并不会改变挑战与机遇并存的大局面。杨一曼在大会上提出建设直播卫星公共服务的重要性及必要性,陈晓宁会长呼吁坚定走产业化道路等,不管是传统电视台的挑战,还是网络IP化的市场驱动力和技术挑战,都是我们当前所要面对的问题,但同时也是我们的发展机

安全专家:世界IPv6日测试或引黑客攻击

包括谷歌、Facebook、雅虎和必应在内的数百个流行的网站将在6月8日参加一个24小时的IPv6互联网标准测试。这使人们担心黑客可能会利用这个新兴技术的弱点发动攻击。这个名为“世界IPv6日”的IPv6测试从美国东部时间星期二晚上8点至星期三晚上7点59分进行。安全专家担心,参加“世界IPv6日”试验的400多个企业、政府机构和大学的网站在这24个小时的测试中可能会遭到拒绝服务攻击或者其它类型的黑客攻击。没有参加“世界IPv6日”测试的网络设备公司Radware的产品营销和安全主管RonMeyran称,在过去的五个月里,分布式拒绝服务攻击一直在大幅度增长。IPv6对于攻击者来说也许更容易一些

开发社区CSDN数据库遭黑客泄漏 涉及600万用户隐私

DoNews12月21日消息21日下午有网友向DoNews爆料称国内最大的开发者社区CSDN.NET的安全系统遭到黑客攻击,CSDN数据库中的600万用户的登录名及密码遭到泄漏。据了解,被黑客泄漏出来的600万用户信息包含登录名、密码及邮箱,泄漏出来的文件格式是.sql文件,得到该泄漏文件的用户只需要用文本编辑软件打开即可查看所有用户的信息,且密码都是明文保存,并没有进行任何加密操作。据知情人士表示,此次泄漏出来的用户数量巨大,但还不是CSDN所有的数据,该文件仅仅是2009年的一次备份数据,也就是说2009年以后在CSDN网站注册的用户并不再此次泄漏范围之内。记者提醒所有CSDN用户尽快修改