您现在的位置是:人工智能 >>正文
越南网络犯罪分子利用恶意广告针对 Facebook 企业账户攻击
人工智能2人已围观
简介与越南网络犯罪生态系统有关的网络犯罪分子正在大量的利用社交媒体平台包括 Meta 旗下的 Facebook)作为传播恶意软件的重要手段。据 WithSecure 的研究人员 Mohammad Kaze ...
与越南网络犯罪生态系统有关的越南用恶意广业账网络犯罪分子正在大量的利用社交媒体平台(包括 Meta 旗下的 Facebook)作为传播恶意软件的重要手段。
据 WithSecure 的网络研究人员 Mohammad Kazem Hassan Nejad 称 ,恶意攻击者一直在利用大量欺骗性的犯罪分利广告针对受害者实施各种诈骗和恶意广告攻击 。随着企业越来越多地利用社交媒体发布广告,告针这种策略使得攻击流程变得更加容易 ,户攻这同时为攻击者提供了一种新型的越南用恶意广业账攻击方式--劫持企业账户 。
在过去的网络一年时间里 ,针对 Meta Business 和 Facebook 账户的犯罪分利网络攻击变得越来越流行,模板下载他们主要是告针由 Ducktail 和 NodeStealer 等活动集群驱动的,它们以针对在 Facebook 上运营的户攻企业和个人进行攻击而变得有名。
社会工程学在未经授权访问用户账户方面起着至关重要的越南用恶意广业账作用,受害者会通过 Facebook 、网络LinkedIn、犯罪分利WhatsApp 等平台和 Upwork 等自由职业门户网站进行接触。告针搜索引擎投毒则是户攻另一种用于推广虚假软件的方法 ,这其中包括 CapCut、Notepad++、OpenAI ChatGPT 、服务器租用Google Bard 和 Meta Threads。
这些网络犯罪团伙使用的常见手段包括滥用 URL 缩短器、使用 Telegram 进行命令和控制 (C2),以及使用 Trello、Discord、Dropbox 、iCloud、OneDrive 和 Mediafire 等合法云服务来托管恶意的有效载荷。
例如 ,Ducktail 利用了与品牌营销项目相关的信息,对 Metas Business 平台上的个人和企业进行渗透。在最近的香港云服务器攻击中 ,网络犯罪分子则是使用和工作招聘相关的主题来进行攻击 。
潜在的目标用户被 Facebook 广告或 LinkedIn InMail 引流到了 Upwork 和 Freelancer 等平台上,然后会浏览大量的具有欺诈性的招聘信息 。这些招聘信息中含有指向云存储提供商托管的恶意文件超链接,从而可以部署 Ducktail恶意软件进行信息的窃取 。
Ducktail恶意软件的设计目的是亿华云从浏览器中窃取已保存的会话 cookie,其恶意代码是专为接管 Facebook 企业账户而量身定制的。这些被入侵的账户在地下市场会进行出售,价格会从 15 美元到 340 美元不等 。
2023 年 2 月至 3 月间观察到的最新攻击方式涉及到使用快捷方式和 PowerShell 文件下载并启动恶意软件 。该恶意软件目前已演变为从 X(前 Twitter)、TikTok Business 和 Google Ads 等多个平台获取个人信息。它还会利用被窃取的 Facebook 会话 Cookie 创建具有欺诈性的广告并获得更高的权限。源码下载
用来接管受害者账户的主要方法是添加攻击者的电子邮件地址、更改密码并锁定受害者的 Facebook 账户。
Zscaler 的研究人员还观察到威胁攻击者还使用了数字营销领域用户的 LinkedIn 账户进行攻击的情况 ,他们利用这些账户的真实性来辅助社会工程学战术。这也凸显了 Ducktail 的蠕虫式的传播方式 ,即利用被窃取的建站模板 LinkedIn 凭据和 Cookie 登录受害者账户并扩大其影响范围。
Ducktail 只是越南众多威胁攻击者中的一个,他们会利用共享工具和高明的攻击策略实施欺诈计划 。2023 年 3 月底出现的 Ducktail 山寨版 Duckport 主要从事信息窃取以及Meta Business 账户劫持。这里值得注意的是,Duckport 与 Ducktail 在用于指挥控制、源代码实施和分发的 Telegram 频道方面有所不同 ,这也使得它们成为了截然不同的威胁。
Duckport 则采用了一种更加独特的技术,即向受害者发送与假冒品牌或公司相关的品牌网站链接 ,重定向受害者然后从文件托管服务下载恶意文件 。与 Ducktail 不同的是 ,Duckport 使用了Telegram 向受害者机器传递命令 ,并整合了其他额外的信息窃取和账户劫持功能 ,并且还添加了截图和滥用在线笔记服务作为其指挥和控制攻击的一部分 。
本文翻译自 :https://www.cysecurity.news/2023/09/vietnamese-cybercriminals-exploit.html如若转载,请注明原文地址
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/473d699520.html
相关文章
由于规避策略避开传统检测,网络钓鱼活动日益猖獗
人工智能根据网络安全服务商Group-IB公司日前发布的一份调查报告,到2022年,网络钓鱼工具包的使用量增加了25%。报告指出,2022年已经识别出3677个独特的网络钓鱼工具包,与2021年相比增加了25 ...
【人工智能】
阅读更多美图T8s体验评测(性能与拍照双重升级,探索美图T8s的魅力)
人工智能作为美图系列中的一员,美图T8s以其卓越的性能和出色的拍照能力备受关注。本文将全面评测美图T8s的各项功能和性能,以揭示这款手机的魅力所在。文章目录:1.外观设计:精致工艺与时尚元素完美结合2.屏幕显 ...
【人工智能】
阅读更多OPPOR11s(深入解析OPPOR11s的优点与不足)
人工智能OPPOR11s是OPPO公司于2017年推出的一款中高端智能手机,其在外观、拍照、性能等方面都具有一定的亮点和吸引力。本文将从各个角度深入解析OPPOR11s的优点与不足,帮助读者更好地了解这款手机 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- 秒懂1U、2U、4U和42U服务器
- 使用U盘安装正版镜像系统的完整教程(简单易懂的安装教程及步骤,让您轻松拥有正版系统)
- 用u大侠装系统教程(从购买到安装,一步步教你如何用u大侠装系统)
- 如何使用微pe安装iso系统(一步步教你轻松安装iso系统)
- ARM服务器之战即将爆发:AWS正面对阵微软
- 利用最新大白菜U盘装系统教程,轻松完成系统安装(以大白菜U盘装系统为例,快速上手系统安装)
- SwatchTouch(探索SwatchTouch的无限可能)
- 戴尔Latitude 5530 业界首款使用生物基材料的PC 香港物理机亿华云源码库网站建设企业服务器云服务器b2b信息平台