国产经典三级-国产经典三级手机观看-国产经典三级在线-国产经典三级在线观看-国产经典三级在线视频-国产经典一区二区-国产精彩视频-国产精成人

行業新聞

您當前的位置:首頁 > 新聞資訊 > 行業新聞

Facebook是非多,犯罪分子利用其分發RAT

發布源:深圳維創信息技術發布時間:2020-09-25 瀏覽次數:

最近,一個使用Facebook頁面中的“有毒”鏈接分發惡意軟件的大型網絡犯罪活動被曝光。

來自Check Point研究團隊的專家表示這項活動至少自2014年以來一直存在。

據悉,威脅行為者主要針對來自利比亞以及歐洲、美國、加拿大和中國的受害者。

其中Houdini、Remcos和SpyNote等遠程訪問木馬(RAT)被廣泛用于入侵感染目標設備。

事件概覽威脅行為者利用利比亞的政治動蕩來誘使受害者從移動端或PC端的幾個Facebook頁面上發布的惡意鏈接下載惡意軟件。

具體來說,其中一個偽裝成利比亞國民軍( Libyan National Army)首席指揮官Khapfa Haftar的Facebook頁面。

該頁面創建于2019年4月初,此后已成功吸引了超過11000名粉絲。

該頁面常發布或分享具有政治主題的帖子,包含用于下載利比亞情報部門泄密文件的URL(事實上當然是虛假的)。

實際上,這個頁面包含惡意VBE、WSF(適用于Windows系統)和APK(適用于Android設備)格式的文件,這些文件在下載時能夠進一步部署惡意軟件。

這些惡意軟件主要包括Houdini、Remcos和SpyNote等臭名昭著的RAT。

Check Point研究團隊發現,自2014年以來,共有超過30個Facebook頁面分發了與這些惡意軟件相關的超過40個“有毒”鏈接,甚至某些網頁擁有超過10萬名關注者。

粉絲數量最多的5個惡意Facebook頁面此外,威脅行為者還攻擊了一些合法網站,包括俄羅斯網站、以色列網站和摩洛哥新聞網站。

攻擊目標Check Point專家認為威脅行為者的主要目標是利比亞。

然而,還有來自歐洲、美國、加拿大和少量中國的受害者也被卷入其中。

“這些Facebook頁面涉及不同的主題,但共同點在于威脅行為者似乎都是圍繞著利比亞相關人物和事件:這些網頁都偽裝成利比亞某些部門領導人或支持該國某些政治運動、軍事行動的知名人士,大部分都是來自的黎波里(首讀)或班加西(第二大城市)等城市的新聞頁面”,研究人員在他們的博客中寫道。


  • 上一篇:萬豪因泄漏3.83億名客戶信息被英國罰款1.24億美元
  • 下一篇:黑客是怎樣滲透開源項目的
  • Copyright © 2021 深圳市維創信息技術有限公司 版權所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 欧美色成人综合天天影院 | 国产粉嫩一区二区三区网站 | 国产精品福利视频免费观看 | 东京干影院 | 91视频这里只有精品 | 亚洲中文字幕30页 | 91大神在线精品视频一区 | 久久综合狠狠综合久久综合88 | 亚洲国产精品一区二区第一页 | 日本欧美韩国女人插b | 久久777国产线看观看精品 | 日本无吗不卡在 | 精品综合久久久久久888蜜芽 | 欧美一区二区三区四区大片 | 国产青榴视频在线观看 | 97久久综合区小说区图片区 | 日日色色 | 久久99青青精品免费观看 | 精品国产午夜理论片不卡 | 91久久精品日日躁夜夜躁欧美 | 午夜影视网| 日韩超燃电影院免 | 国产免费高清69式视频在 | 国产欧美日韩综合精品无毒 | 97超超超碰碰碰碰 | 午夜av福利一区二区三区内射 | 欧美在线a | 国产九九精品视频 | 午夜久久人人超碰97 | 国产一区二区三区在线观看视频 | 亚洲成高清a人片在线观看 亚洲成人 | 无码一区二区三区老色鬼 | 97日日碰人人模人人澡 | 99久久国产自偷自偷免费一区 | 国产a视频精品免费观看 | 久久精品2 | 国产男女爽爽爽爽爽爽爽爽 | 国产一区二区三区电影在线观看 | 国产日韩欧美专区在线观看视频 | 一级毛片午夜电影 | 91在线精品无码秘入口九色 |