研究:脸书的CDN曾被利用来散布木马程式
研究发现过去两周脸书的内容递送网络(Content Delivery Networks, CDN)遭一个恶意组织用来储存并散布银行木马程式。
代号为MalwareHunter的研究人员发现,骇客将木马程式档案上传到脸书群组或其他公开服务上,取得其连结后透过网钓邮件寄发给受害者。这些信声称来自当地警方,当中包含一个连向脸书CDN的连结,诱使不知情的用户点选。研究人员表示,骇客之所以选择以脸书CDN,是因为多数安全产品都信任它,比起使用陌生的网址,这种连结较不会被封锁。
骇客先将木马程式上传到脸书群组或其他公开服务,取得连结后再伪造警方发送网钓邮件,其中包含连向脸书CDN的连结,诱使用户点选,经过复杂的过程最终在被害人的电脑上安装木马程式。
点选之后就展开一个相当复杂的恶意程式下载过程。使用者会先下载一个RAR或ZIP压缩档,解开后有一个捷径档,点下后就会呼叫用户电脑上的应用程式执行PowerShell script。由于使用的是本机应用程式,因此可以避开一般防毒产品的扫瞄。之后再经过一连串的连锁下载过程,最后,一个银行木马程式就会下载到用户电脑上。
ESET将之命名为Win32/Spy.Banker.ADYV。研究人员认为,这只木马仅针对巴西用户而来,在复杂的软件安装过程中,它背后的骇客团体会分析受害者的所在国家,如果发现并非巴西,就会停止感染过程。
恶意电子邮件中嵌入的1pixel x 1 pixel的微小图形档来监控信件开启,MalwareHunter根据它所载自的goo.gl连结分析,这只Spy.Banker透过电子邮件散布流传甚广,光是在9月2日当天就至少有20万人读过电子邮件,其他2波攻击也有7、8万人读取。他指出,从恶意程式下载的复杂技俩来看,甚至已经超越一些国家资助的骇客攻击行动。
脸书资安长Alex Stamos在获得通知后表示该公司将对此进行了解。
Win32/Spy.Banker木马曾在7月在网络上流窜,ESET判断两者都是出自相同骇客组织,可能也涉及2015年和2016年其他几波攻击。事实上,研究人员相信,脸书CDN攻击的骇客组织,可能也曾利用Dropbox及Google云端服务做过类似的勾当。
上一篇:明知道另一个世界的存在,但你却看不到它
下一篇:全民猜想:半秒钟,就能决定是否爱上一个人?
标签:
今日话题更多>
- 武汉大学信息门户是什么 武汉大学信息门户是武汉大学官方网站的入口,它为武汉大学师生员工提供信息服务和网络应用入口。信息门户网址为:ehall.whu.edu.cn。 信息门户包含以下主要功能: 1. 统一身份……
- 壹米滴答物流单号查询方法 壹米滴答物流单号查询可通过以下方式进行: 1. 登录壹米滴答官网 登录www.yimidida.com网址,点击页面右上角的登录按钮,输入用户名和密码进行登录。登录成功后,在用户中心可……
- 壹米滴答物流是什么平台 壹米滴答是一家中国国际物流快递公司,提供国内外物流配送服务。 1. 公司简介 壹米滴答成立于2013年,由深圳市壹米滴答供应链管理有限公司运营。现已开通200多个国家和地区的……
黑帽学习 更多 >>
-
黑帽seo技术主要有哪些,为什么
从搜索引擎的算法出来之后,就有很多的人开始研究如何比较快的做收录和排名,那个时候并没有人把…… -
采集站怎么样才不会死,采集站应
现在有不少的站长正在一批一批的做采集站,因为这种网站比较的省时省力,不过也有其非常大的弊端…… -
黑帽seo有什么高深的技术吗
搜索引擎虽然只是一个入口,但是这个入口搜索出来的结果的排名是具有非常大价值的,有很多的人都…… -
蜘蛛池有效果吗,目前比较好用的
说起蜘蛛池程序,可能很多做黑帽的人比较了解这个东西,它主要就是为了快速的搭建蜘蛛池,然后引…… -
发包技术教程有用吗,发包排名虚
对于很多做黑帽seo的人来说,技术手段是需要不断研发和提升的,但是搜索引擎对于这些黑帽的技术…… -
网站总是被劫持怎么办,网络被劫
其实做起来一个网站是非常花时间和精力的,有不少的站长辛辛苦苦的花了很长的时间去做了一个网站…… -
什么叫做强引蜘蛛,强引蜘蛛软件
蜘蛛对于收录来说是一个非常重要的东西,我们可以说有蜘蛛不一定会收录,但是想要收录就一定要有…… -
如何去搭建一个蜘蛛池,需要准备
对于一些做了很久seo的人来说,肯定会接触到蜘蛛池这个东西,因为蜘蛛池对于收录这块的作用是非…… -
目前比较好用的蜘蛛池有哪些,小
做seo的肯定都了解蜘蛛池(如果对于蜘蛛池不是很了解,可以参考《 蜘蛛池是什么 》这篇文章)是…… -
强引蜘蛛原理是怎么样的,蜘蛛池
对于网站的收录来说,蜘蛛是主要的抓取工具,虽然说我们可以从一些提交入口里面去提交,但是还是……