第三方服務暗藏惡意軟體 黑客新手段

2020-12-15 中關村在線

    安全研究人員近日發現黑客目前針對中東地區展開了新一波的攻擊。黑客們利用普遍適用的第三方服務,如Google+、Pastebin、bit.ly等。根據研究人員的發現稱,黑客使用與當地政治事件有關的阿拉伯語文件作為誘餌,誘導好奇的網友下載文件。用戶下載到本地後,就會運行黑客暗藏其中的惡意軟體。


網絡安全攻擊層出不窮(圖片來源:網際網路)

     通過解析惡意軟體的原始碼,研究人員發現這是一個新的惡意軟體家族,從樣本中發現它名字叫做Scote。Scote惡意軟體為攻擊者提供後門訪問,收集用戶訪問Pastebin連結以及Google+的個人資料。這一惡意軟體從2017年9月份開始傳播,最開始在巴勒斯坦和阿聯活動。


通過Google+關鍵詞誘導用戶下載惡意軟體(圖片來源:Palo Alto Network)

    惡意軟體利用了微軟在2017年9月修補的Microsoft Office /寫字板遠程代碼執行(RCE)漏洞 CVE-2017-0199 。用戶一旦打開了RTF文件,就會彈出一個與阿拉伯語相關的有誘導性的信息。當惡意軟體運行的時候,它會創建一個原始文件名為」abbas.rtf「的文件,這一事件是2017年8月份的政治事件。


流行趨勢引起人民的好奇心(圖片來源:iStock)

     根據所使用的技術和可疑文件的內容,研究人員認為目標受害者大多數可能位於巴勒斯坦領土。目前,新的Scote惡意軟體家族使用各種技巧和手段來逃避檢測。黑客通常利用對當前事件和流行趨勢發動網絡攻擊,特別是針對全球用戶的網絡攻擊。在這個實踐中中,用於傳播惡意軟體的一些Google+個人資料包含名稱「唐納·川普」,還有「阿巴斯總統」等。

相關焦點

  • ATM「黑客」惡意軟體是一個遊戲
    打開UC瀏覽器 查看更多精彩圖片只要有自動取款機,黑客就會在那裡耗盡他們的錢。雖然以ATM為目標的「累積獎勵」惡意軟體- 它迫使機器吐出現金 - 已經持續了數年,但該計劃的最新變化從字面上理解了這一概念,將機器的界面變成了老虎機。
  • 羅馬尼亞惡意軟體服務運營商被捕:提供惡意服務,可繞路網絡安全軟體
    羅馬尼亞惡意軟體服務運營商被捕:提供惡意服務,可繞路網絡安全軟體 羅馬尼亞惡意軟體服務運營商,因提供可繞路網絡安全工具的病毒軟體而被捕,黑客在合法軟體中嵌入惡意代碼,繞過反病毒工具。
  • Google雲端硬碟錯誤可能允許黑客在您的手機上安裝惡意軟體
    據Hacker News的系統管理員A Nikoci稱,Google的Google雲端硬碟存在未修補的安全漏洞,黑客可以濫用此漏洞來分發損壞或惡意的文件 。
  • 惡意軟體CopyCat肆虐全球:千萬臺Android手機遭殃
    近期,網際網路惡意軟體肆虐全球,網民的生命財產受到嚴重威脅。除了此前的電腦病毒「永恆之藍」和「永恆之巖」之外,行動裝置端也正遭受不同程度的威脅。日前,一個名為「CopyCat」病毒,一夜之間感染了全球至少1400萬部安卓手機,而目前遭殃的機型還在增加。
  • Android惡意軟體開發的新技術 | 360惡意軟體專題報告
    2016年全年,從手機用戶感染惡意程序情況看,360網際網路安全中心累計監測到Android用戶感染惡意程序2.53億,平均每天惡意程序感染量約為70萬人次。釣魚軟體、勒索軟體、色情播放器軟體、頑固木馬成為2016年流行的惡意軟體。
  • GermanWiper新數據擦除惡意軟體曝光,允許黑客刪除加密文件
    據外媒報導,一款針對德國的新數據擦除惡意軟體GermanWiper曝光,允許黑客通過垃圾郵件活動推送惡意代碼,並要求用戶支付贖金。一旦系統被感染,該惡意軟體允許黑客刪除文件並留下0.15比特幣(約1600美元)的贖金請求。
  • CopyCat惡意軟體感染1400萬安卓設備,騰訊手機管家已實現精準查殺
    目前國內僅有極少人中招,而且騰訊手機管家已經支持對CopyCat惡意軟體的攔截查殺。CopyCat惡意軟體是如何造成如此大規模攻擊的?騰訊手機管家安全專家楊啟波分析,CopyCat是通過假冒其他流行應用來欺騙用戶的,一旦用戶下載了這種假冒的惡意應用軟體,它就會收集受感染設備的數據,下載ROOT工具對設備進行控制。
  • 阻止席捲網絡的病毒卻因開發惡意軟體被捕,這是黑客馬庫斯的故事
    這個論壇的人技術略先進一點,而道德觀也更晦暗一些:一群年輕黑客構成的「蠅王」想要通過虛無的黑客行動來折服另一群年輕黑客。要贏得 HackForums 的尊重,最小的籌碼是擁有一個殭屍網絡,即成百上千臺會遵照該黑客的指令辦事的被惡意軟體感染的計算機。黑客可以使用殭屍網絡向目標灌入大量垃圾流量,迫使其網絡伺服器離線——這種攻擊方式被稱為分布式拒絕服務攻擊(DDoS 攻擊)。
  • 2020 年 10 月頭號惡意軟體:Trickbot 和 Emotet 木馬導致勒索軟體...
    研究人員報告稱,Trickbot 和 Emotet 木馬在 10 月份仍然是最猖獗的兩大惡意軟體,是全球各地醫院和醫療服務提供商勒索軟體攻擊急劇增加的罪魁禍首。頭號惡意軟體家族Emotet 仍然是本月最活躍的惡意軟體,影響了全球 12% 的組織,其次是 Trickbot 和 Hiddad,兩者均影響了全球 4% 的組織。1.Emotet — Emotet 是一種能夠自我傳播的高級模塊化木馬,曾被用作銀行木馬,最近成為傳播其他惡意軟體或惡意攻擊的惡意程序。
  • 微軟報告:越南黑客團體在攻擊活動中部署加密挖礦惡意軟體
    微軟報告:越南黑客團體在攻擊活動中部署加密挖礦惡意軟體微軟周一表示,越南政府支持的黑客最近被發現在其常規網絡間諜工具包中部署加密貨幣挖礦惡意軟體。報告強調了網絡安全行業日益增長的趨勢,越來越多的國家支持的黑客組織也開始涉足常規的網絡犯罪活動,這使得人們更難區分經濟動機犯罪和情報收集行動。 越南團體Bismuth自2012年以來一直活躍。該組織一直在策劃複雜的黑客行動,包括在越南國內外,目的是收集信息,幫助政府處理政治、經濟和外交政策決策。但在周一發布的報告中,微軟表示,它最近觀察到該集團在夏季的策略發生了變化。
  • 2%的Google Blogger中含有惡意軟體
    IT安全公司Sophos日前發布了一份有關2008年上半年網際網路安全威脅的研究報告,報告指出Google的Blogger服務成為了最大的惡意軟體溫床。Sophos表示黑客篡改頁面代碼或者在評論中添加惡意網站的連結,Sophos公司高級技術顧問Graham Cluley說,在所有Blogger帳戶中2%都含有惡意代碼,超過了所有其他blog服務。
  • 第三方軟體付費搶票業務,套路還是服務?
    有人認為,提供了多種選擇,迎合旅客需求;有人認為,誘導消費,變相「販賣」焦慮閱讀提示第三方軟體的付費購票方式、競價式加速包、誘導消費模式、潛在的信息洩露風險等仍舊飽受爭議。專家表示,第三方軟體存在多重風險,有待規制和治理。
  • 網絡犯罪組織TipTop利用惡意軟體感染超過80萬部Android智慧型手機
    自2015年以來,該組織已利用惡意軟體感染超過80萬部Android智慧型手機。TipTop主要針對俄羅斯銀行的客戶,其在地下黑客論壇租用Android銀行木馬,這些木馬隱藏在搜尋引擎廣告和第三方應用商店的Android應用程式中。該組織使用最頻繁的是Hqwar銀行木馬。2017年,卡巴斯基將Hqwar列為第四大最受黑客青睞的Android惡意軟體。
  • 黑客之王-你知道這五款讓全球損失最大的惡意軟體嗎?
    惡意軟體具有多種破壞功能。有些只是在您的設備上放置了一個靜音鍵盤記錄程序,而有些則對您的硬碟進行了加密。惡意軟體可以傳播到用於數據共享的所有介質中。這些媒體是物理存儲媒體,網絡存儲設備,網絡設備和其他網絡設備。惡意軟體有多種類型。自1971年編寫第一個名為Creeper的惡意軟體以來,已經編寫並傳播了許多惡意軟體。
  • 這款關機劫持惡意軟體在中國爆發了,自動執行撥打電話、拍照等操作...
    殺毒軟體公司AVG最近發現了名為「PowerOffHijack(關機劫持)」的安卓惡意軟體,該軟體的運作方式很特別:它會劫持關機過程。PowerOffHijack讓你的手機看上去像已經關機,然後對你的手機進行窺探。
  • 2020 年 11 月頭號惡意軟體:臭名昭著的 Phorpiex 殭屍網絡再度...
    Avaddon 是一種相對較新的勒索軟體即服務 (RaaS) 變體,其攻擊者再次招募同夥來分發勒索軟體並從中抽取利潤。↔ Hiddad - Hiddad 是一種 Android 惡意軟體感染工具,能夠對合法移動應用進行重新打包,然後將其發布到第三方商店。
  • 4月頭號惡意軟體Agent Tesla,通過COVID-19相關垃圾郵件攻擊激增
    4 月,AgentTesla作為附件用於多起COVID- 19 相關惡意垃圾郵件攻擊活動,以提供有關疫情的有趣信息為幌子,企圖誘騙受害者下載惡意文件。其中一起攻擊活動聲稱郵件由世界衛生組織發送,主題為「緊急信息通報函:首次COVID- 19 疫苗人體測試/結果更新」。這揭示了黑客將如何利用全球新聞事件和公眾關切來提高其攻擊成功率。
  • 利用BusyBox組件進行物聯網設備攻擊的黑客組織惡意行為分析報告
    / rootfs rw 0 0/dev/root / jffs2 ro 0 0/proc /proc proc rw 0/dev/ram0 /var ext2 rw 0 0/dev/mtdblock3 /var/tmp jffs2 rw 0 0/dev/mtdblock3 /home jffs2 rw 0 0/dev/mtdblock3 /etc jffs2 rw 0 0/dev/mtdblock3
  • 邢臺農商銀行引入軟體造價第三方評估服務
    為解決內部信息化項目成本審核方法單一、缺乏科學性等問題,邢臺農商銀行決定引入「軟體造價第三方評估服務」,對其內部信息化項目的功能點、工作量、開發費用等進行造價核算,以達到科學合理和高效中立地精益化管控信息化項目的投入成本,使甲乙雙方依據科學、合規且客觀的軟體成本度量標準,在合作時達成共識、共贏。
  • Google尋求外部幫助來清理Android的惡意軟體混亂
    Android有點惡意軟體問題。開放生態系統的靈活性還使受汙染的應用程式相對容易在第三方應用程式商店或惡意網站上傳播。更糟糕的是,充滿惡意軟體的應用程式以令人失望的頻率潛入官方Play商店。經過10年的努力,Google呼籲加強支持。