国产精品人-国产精品人成人免-国产精品人成在线-国产精品人成在线播放-国产精品人成在线播放新网站-国产精品人成在线二区

行業(yè)新聞

您當(dāng)前的位置:首頁 > 新聞資訊 > 行業(yè)新聞

Facebook是非多,犯罪分子利用其分發(fā)RAT

發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時間:2020-09-25 瀏覽次數(shù):

最近,一個使用Facebook頁面中的“有毒”鏈接分發(fā)惡意軟件的大型網(wǎng)絡(luò)犯罪活動被曝光。

來自Check Point研究團隊的專家表示這項活動至少自2014年以來一直存在。

據(jù)悉,威脅行為者主要針對來自利比亞以及歐洲、美國、加拿大和中國的受害者。

其中Houdini、Remcos和SpyNote等遠(yuǎn)程訪問木馬(RAT)被廣泛用于入侵感染目標(biāo)設(shè)備。

事件概覽威脅行為者利用利比亞的政治動蕩來誘使受害者從移動端或PC端的幾個Facebook頁面上發(fā)布的惡意鏈接下載惡意軟件。

具體來說,其中一個偽裝成利比亞國民軍( Libyan National Army)首席指揮官Khapfa Haftar的Facebook頁面。

該頁面創(chuàng)建于2019年4月初,此后已成功吸引了超過11000名粉絲。

該頁面常發(fā)布或分享具有政治主題的帖子,包含用于下載利比亞情報部門泄密文件的URL(事實上當(dāng)然是虛假的)。

實際上,這個頁面包含惡意VBE、WSF(適用于Windows系統(tǒng))和APK(適用于Android設(shè)備)格式的文件,這些文件在下載時能夠進一步部署惡意軟件。

這些惡意軟件主要包括Houdini、Remcos和SpyNote等臭名昭著的RAT。

Check Point研究團隊發(fā)現(xiàn),自2014年以來,共有超過30個Facebook頁面分發(fā)了與這些惡意軟件相關(guān)的超過40個“有毒”鏈接,甚至某些網(wǎng)頁擁有超過10萬名關(guān)注者。

粉絲數(shù)量最多的5個惡意Facebook頁面此外,威脅行為者還攻擊了一些合法網(wǎng)站,包括俄羅斯網(wǎng)站、以色列網(wǎng)站和摩洛哥新聞網(wǎng)站。

攻擊目標(biāo)Check Point專家認(rèn)為威脅行為者的主要目標(biāo)是利比亞。

然而,還有來自歐洲、美國、加拿大和少量中國的受害者也被卷入其中。

“這些Facebook頁面涉及不同的主題,但共同點在于威脅行為者似乎都是圍繞著利比亞相關(guān)人物和事件:這些網(wǎng)頁都偽裝成利比亞某些部門領(lǐng)導(dǎo)人或支持該國某些政治運動、軍事行動的知名人士,大部分都是來自的黎波里(首讀)或班加西(第二大城市)等城市的新聞頁面”,研究人員在他們的博客中寫道。


  • 上一篇:萬豪因泄漏3.83億名客戶信息被英國罰款1.24億美元
  • 下一篇:黑客是怎樣滲透開源項目的
  • Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 国产不卡一区 | 免费精品无码一级毛片牛牛影视 | 成人一区二区三区av网站 | 精品一区国产 | 国产精品高潮呻吟久久小说 | 国产伦清品一区二区三区 | AV成人一区二区在线观看 | 欧美AAAAAABBBBBB| 在线观看免费黄色网址 | 精品人妻一区二区三区免费 | 国产人妻人伦精品熟女无码破解 | 国产乱码精品一区二区三区精东 | A片在线观看免费 | 亚洲午夜激情娱乐网在线播放 | 國產精品久久久久久久久久久不卡 | 亚洲成人资源网站在线观看 | 精品人妻一区二区三区久久迅雷 | 亚洲成人AB | 午夜精品久久久久久久爽 | 成人AV免费在线观看 | 国产精品第三页 | 日本中文字幕在线视频 | 国产黃色A片三級三級19 | 国产黄色黄色三级片在线观看 | 国产乱伦23p | 5096.com.cn | 国产片亚州站 | 性一交一乱一性一频 | 欧美区亚洲区日韩区3d区 | 污污污网站播放 | 国产人妖一区二区三区四区 | 男人天堂2025| 亚洲精品一区三区AV久久久浪潮 | 无码人妻一区二区一牛影视 | 國產精品久久久久久久久久久不卡 | 性一交一乱一交A片久 | 91麻豆精产国品 | 人妻中文字幕丝袜传媒 | 人禽杂配60分钟视频 | 亚洲AV片一区二区三区爱宻桃 | 日韩黄色成人网站在线看 |