您现在的位置是:IT资讯 >>正文
脸书虚假加密货币交易所广告传播恶意软件
IT资讯216人已围观
简介网络安全公司Bitdefender近日揭露,不法分子通过脸书Facebook)广告网络实施持续性恶意软件攻击,利用伪造的加密货币交易平台和名人形象作为诱饵,通过恶意桌面客户端和PowerShell脚本 ...
网络安全公司Bitdefender近日揭露,脸书不法分子通过脸书(Facebook)广告网络实施持续性恶意软件攻击 ,虚假利用伪造的加密交易件加密货币交易平台和名人形象作为诱饵,通过恶意桌面客户端和PowerShell脚本传播恶意程序 。货币

Bitdefender研究人员发现,攻击者冒用Binance 、告传TradingView等知名交易所品牌 ,播恶并在广告中植入埃隆·马斯克(Elon Musk)和赞达亚(Zendaya)等名人形象,意软以此增强虚假加密货币交易推广的脸书可信度。云计算当用户点击这些广告后 ,虚假会被重定向至高度仿真的加密交易件钓鱼网站 ,诱导其下载所谓的货币"桌面客户端" 。

图片来源 :Bitdefender
该恶意软件采用多层攻击架构:下载的所广客户端会释放恶意DLL文件 ,在受害者计算机上启动基于.NET的告传本地服务器 ,形成隐蔽的播恶C2(命令与控制)中心 。香港云服务器钓鱼网站前端包含去混淆脚本,通过WMI(Windows管理规范)查询与服务器通信 ,进而执行更多恶意负载 。
精准投放与反检测机制攻击最终阶段通常会执行多个经过编码的PowerShell脚本,从远程服务器下载附加恶意程序 。值得注意的是,攻击者实施了高级反沙箱检测技术,仅对符合特定人口统计特征和行为模式的亿华云"高价值目标"投放恶意负载 。
Bitdefender研究员Ionut Baltariu指出 ,未携带特定广告追踪参数 、未登录脸书账户 ,或使用"无价值"IP地址及操作系统的用户 ,只会看到无害内容 。这种精准投放策略使攻击者能在最大化攻击效果的同时 ,最小化被安全分析发现的风险 。模板下载
24小时投放超百条恶意广告研究人员已识别出数百个活跃推广恶意页面的脸书账户。其中某案例显示 ,单个页面在24小时内就投放了超过100条广告。虽然脸书会定期清除这些欺诈广告 ,但许多广告在被下架前已获得数千次浏览。
攻击者还创建了与TradingView等平台官方页面高度相似的虚假脸书专页 ,甚至伪造了宣传虚假赠品活动的帖子和评论。这些虚假页面中的高防服务器链接会直接将用户导向恶意软件分发网站 。
平台安全警钟再响这并非脸书首次成为恶意软件传播渠道 。同日Morphisec公司的研究显示,网络罪犯正通过推广虚假AI平台的欺诈广告传播新型Noodlophile窃密程序 。这些案例凸显了犯罪集团如何滥用社交平台的覆盖范围和广告投放能力,也警示用户需提高警惕并加强防护措施 。
Bitdefender建议用户 :谨慎对待网络广告、使用欺诈链接检测工具 、服务器租用保持安全软件更新,并及时举报可疑的脸书广告。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/69b499926.html
相关文章
机器学习创造新的攻击面,需要专门的防御
IT资讯由于几乎每个行业的企业都将人工智能(AI)技术集成到他们的硬件和软件产品中,机器学习(ML)输入和输出正变得越来越广泛地可供客户使用。这自然引起了恶意行为者的注意。HiddenLayer的首席执行官 ...
【IT资讯】
阅读更多以赛维懒到家怎么样?(探索最懒的生活方式,让以赛维帮你搞定一切)
IT资讯以赛维懒到家是一种全新的生活方式,旨在让人们以最懒的方式解决日常琐事。它通过智能化设备和人工智能技术,让我们的生活更加便捷和舒适。本文将介绍以赛维懒到家的各项功能和优势,以及如何实现最懒的生活方式。一 ...
【IT资讯】
阅读更多电脑U盘系统安装教程(通过U盘安装操作系统,让您的电脑焕然一新)
IT资讯在电脑使用中,时常需要重新安装操作系统来提高电脑性能或修复系统故障。本文将详细介绍如何使用U盘安装您所需要的操作系统,让您的电脑焕然一新。文章目录:1.准备工作:选择合适的操作系统和获取安装文件在开始 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- 618风控战升级,瑞数信息“动态安全+AI”利剑出鞘
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- 2022年及以后的四个数据中心提示
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- Windows WebDAV 零日远程代码执行漏洞遭野外利用
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标 b2b信息平台香港物理机网站建设企业服务器亿华云云服务器源码库