您现在的位置是:网络安全 >>正文
国外流行的同性恋APP被黑灰产们盯上了
网络安全5612人已围观
简介据Bleeping Computer消息,同性恋应用程序Sniffies近日被黑灰产们盯上了。他们通过推销各类诈骗和不安全的谷歌Chrome扩展程序域名来诱导用户。在某些情况下,这些非法域名会启动 A ...
据Bleeping Computer消息,国外同性恋应用程序Sniffies近日被黑灰产们盯上了。流行他们通过推销各类诈骗和不安全的同盯上谷歌Chrome扩展程序域名来诱导用户 。在某些情况下 ,性恋这些非法域名会启动 Apple Music 应用程序,黑灰提示用户购买订阅 ,产们这反过来又会为攻击者赚取佣金。国外

Sniffies是流行2018年面世的一款基于地图的现代聚会应用程序,适用于男同性恋 、同盯上双性恋和对此感到好奇的性恋用户。该APP的黑灰核心特色是亿华云创建了一个丰富的,可在地图上显示附件用户的产们界面,极大地方便人们寻找其他人,国外并迅速成为广受欢迎的流行热门工具,由此也引起了攻击者的同盯上注意。
Sniffies被用于黑灰产近段时间以来 ,安全研究人员观察到 ,针对 Sniffies 网站和应用程序的黑灰产活动十分猖獗。白帽黑客Kody Kinzie表示自己至少发现了50多个域名是攻击者假冒的 ,服务器租用其中大多数都是Sniffies 品牌名称的拼写变体 。
攻击者创建这些假的域名 ,其目的就是为了引诱那些没有认真区分 Sniffies 网站的用户,而一旦用户登陆访问了这些虚假域名,那么很有可能会被执行以下操作 :
诱骗用户安装可疑的 Chrome 扩展程序;通过网络浏览器在Apple设备上启动“音乐”应用程序;诱骗用户访问虚假的技术“支持”诈骗网站;诱骗用户访问虚假招聘网站。举个例子,当用户访问虚假域名后,会自动唤醒Apple Music 原生应用程序 ,建站模板提示用户按月付费订阅,而这将给黑灰产们带来不菲的会员佣金 。

Sniffies 的域名仿冒域名试图启动 Apple Music 原生应用
此外还有不安全的Google Chrome 扩展程序,用户访问后网站就会推荐安装“ AdBlock Max - 删除侵入性广告”和“电影数据库”等,但实际上这类拓展程序的最终目的是将用户重定向至诈骗网站 。

虚假的 Chrome 扩展程序
有意思的是,白帽黑客竟然在AdBlock Max中发现了一些广告拦截代码,免费模板但是想要依靠这些代码来防御“侵入性广告”无疑是徒劳的,反而给整个事件蒙极具“讽刺意味” 。此外,不少扩展程序可能带有不需要的功能,例如跟踪功能等 。
不仅仅是Sniffies事实上,类似的黑灰产活动并非首次出现 ,相反这已经成为攻击者常用的手法,大量注册知名品牌的香港云服务器相关域名,并以此引诱那些粗心的用户。例如维珍航空的用户可能一时无法辨认virginatlantc.com域名 ,其表现出的行为与Sniffies活动中的欺诈行为有非常多的相似之处,只不过针对 Sniffies.com 用户的域数量更加庞大 。
Kinzie 使用开源工具DNSTwist 被动生成 Sniffies.com 的排列,在该工具生成的 3531个域名列表中 ,有51个以Web应用程序命名的源码下载有效域,并指出虽然这些域名托管在随机平台上 ,但是很多域名注册在同一个 MX 服务器上 。
虽然Google浏览器对于这些不安全的域名会弹出安全警告,以此提醒用户注意安全,但在实际过程中,还有很多Sniffies假冒域名并没有被警告。近年来,这样的假冒网站已呈现越来越的趋势,其模拟程度也越来越逼真,使得用户难以辨认真假。
参考来源:https://www.bleepingcomputer.com/news/security/gay-hookup-site-typosquatted-by-50-domains-to-push-dodgy-chrome-extensions/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/829e899162.html
相关文章
F5全新报告显示, AI/ML及API网关成为应对中国市场API安全风险的关键
网络安全中国市场关键洞察:API安全关注点主要集中在身份验证和访问控制API安全全生命周期将访问控制和态势管理置于优先事项API安全解决方案聚焦于API网关以及人工智能/机器学习解决方案,以解决关键安全问题 ...
【网络安全】
阅读更多东芝J72T8100(了解东芝J72T8100的特点和优势)
网络安全现代社会离不开电脑的支持,如何选择一款性能卓越的电脑成为人们关注的焦点。东芝J72T8100作为一款备受好评的电脑产品,其特点和优势在于其强大的处理性能、良好的散热系统、优秀的显示效果以及丰富的扩展接 ...
【网络安全】
阅读更多VivoX6手机的性能及体验剖析(探索VivoX6手机的卓越性能和出色用户体验)
网络安全VivoX6手机作为Vivo旗下的一款旗舰手机,其卓越的性能和出色的用户体验备受关注。本文将从多个角度来剖析VivoX6手机的各项特点和功能,为读者提供全面的了解。外观设计与工艺精细VivoX6手机采 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 小辣椒JDPlus全方位解读,值得购买吗?(便宜好用的小辣椒JDPlus手机,性价比之王!)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 央广银河(金融增值与财富管理的领先机构)
- Metabones(全面解析Metabones的优势及应用领域)
- NVIDIA发布云原生超级计算架构:优化算力结构,赋能业务上云,降低数据中心能耗
- OPPOA59信号质量如何?(信号稳定性与通话质量是关键)
- 创意雨伞(用独特设计和多功能特性为雨季增添无限乐趣)
- 最好的Mac解压工具推荐(选择一个适合你的Mac解压工具是多么重要)
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹) 云服务器网站建设b2b信息平台亿华云企业服务器源码库香港物理机