您现在的位置是:数据库 >>正文

脸书虚假加密货币交易所广告传播恶意软件

数据库553人已围观

简介网络安全公司Bitdefender近日揭露,不法分子通过脸书Facebook)广告网络实施持续性恶意软件攻击,利用伪造的加密货币交易平台和名人形象作为诱饵,通过恶意桌面客户端和PowerShell脚本 ...

网络安全公司Bitdefender近日揭露 ,脸书不法分子通过脸书(Facebook)广告网络实施持续性恶意软件攻击 ,虚假利用伪造的加密交易件加密货币交易平台和名人形象作为诱饵 ,通过恶意桌面客户端和PowerShell脚本传播恶意程序。货币

精心设计的所广欺诈链条

Bitdefender研究人员发现 ,攻击者冒用Binance 、告传TradingView等知名交易所品牌,播恶并在广告中植入埃隆·马斯克(Elon Musk)和赞达亚(Zendaya)等名人形象 ,意软以此增强虚假加密货币交易推广的脸书可信度。建站模板当用户点击这些广告后,虚假会被重定向至高度仿真的加密交易件钓鱼网站 ,诱导其下载所谓的货币"桌面客户端"。

图片来源:Bitdefender

该恶意软件采用多层攻击架构 :下载的所广客户端会释放恶意DLL文件  ,在受害者计算机上启动基于.NET的告传本地服务器 ,形成隐蔽的播恶C2(命令与控制)中心。高防服务器钓鱼网站前端包含去混淆脚本,通过WMI(Windows管理规范)查询与服务器通信 ,进而执行更多恶意负载 。

精准投放与反检测机制

攻击最终阶段通常会执行多个经过编码的PowerShell脚本 ,从远程服务器下载附加恶意程序 。值得注意的是,攻击者实施了高级反沙箱检测技术,仅对符合特定人口统计特征和行为模式的亿华云"高价值目标"投放恶意负载 。

Bitdefender研究员Ionut Baltariu指出,未携带特定广告追踪参数 、未登录脸书账户 ,或使用"无价值"IP地址及操作系统的用户,只会看到无害内容 。这种精准投放策略使攻击者能在最大化攻击效果的同时  ,最小化被安全分析发现的风险 。免费模板

24小时投放超百条恶意广告

研究人员已识别出数百个活跃推广恶意页面的脸书账户 。其中某案例显示 ,单个页面在24小时内就投放了超过100条广告 。虽然脸书会定期清除这些欺诈广告 ,但许多广告在被下架前已获得数千次浏览。

攻击者还创建了与TradingView等平台官方页面高度相似的虚假脸书专页,甚至伪造了宣传虚假赠品活动的帖子和评论。这些虚假页面中的源码下载链接会直接将用户导向恶意软件分发网站。

平台安全警钟再响

这并非脸书首次成为恶意软件传播渠道 。同日Morphisec公司的研究显示,网络罪犯正通过推广虚假AI平台的欺诈广告传播新型Noodlophile窃密程序  。这些案例凸显了犯罪集团如何滥用社交平台的覆盖范围和广告投放能力 ,也警示用户需提高警惕并加强防护措施 。

Bitdefender建议用户 :谨慎对待网络广告 、使用欺诈链接检测工具、源码库保持安全软件更新 ,并及时举报可疑的脸书广告 。

Tags:

相关文章

  • 从微补丁应用看漏洞修复技术的发展与挑战

    数据库

    在大数据分析、人工智能等新一代网络安全技术大量应用的时代,漏洞修补和补丁更新这项传统而基础的安全工作并没有变得微不足道,它仍然是企业整体网络安全计划中不可或缺的重要组成部分。而且,随着企业网络基础架构 ...

    数据库

    阅读更多
  • win1019018版本推送

    数据库

    我们的win10经过一段时间的优化测试后,新版本又要即将推出使用了,新版本的系统性能更加的流畅好用,使用更加的方便、人性化等,那么win10最新的版本19018什么时候开始推送呢,快来看看详细的时间介 ...

    数据库

    阅读更多
  • 如何解决windows hello在此设备上不可用

    数据库

    在Windows系统使用的使用过程中,如果我们在设置面部或指纹登录的时候遇到了windows hello在此设备上不可用这种提示的话,小编认为可能是登录选项中的pin码没有设置,或者是注册表中的组件出 ...

    数据库

    阅读更多

滇ICP备2023006006号-40