您现在的位置是:物联网 >>正文
脸书虚假加密货币交易所广告传播恶意软件
物联网6人已围观
简介网络安全公司Bitdefender近日揭露,不法分子通过脸书Facebook)广告网络实施持续性恶意软件攻击,利用伪造的加密货币交易平台和名人形象作为诱饵,通过恶意桌面客户端和PowerShell脚本 ...
网络安全公司Bitdefender近日揭露,脸书不法分子通过脸书(Facebook)广告网络实施持续性恶意软件攻击,虚假利用伪造的加密交易件加密货币交易平台和名人形象作为诱饵 ,通过恶意桌面客户端和PowerShell脚本传播恶意程序 。货币

Bitdefender研究人员发现 ,攻击者冒用Binance、告传TradingView等知名交易所品牌 ,播恶并在广告中植入埃隆·马斯克(Elon Musk)和赞达亚(Zendaya)等名人形象,意软以此增强虚假加密货币交易推广的脸书可信度 。建站模板当用户点击这些广告后,虚假会被重定向至高度仿真的加密交易件钓鱼网站,诱导其下载所谓的货币"桌面客户端"。

图片来源:Bitdefender
该恶意软件采用多层攻击架构 :下载的所广客户端会释放恶意DLL文件,在受害者计算机上启动基于.NET的告传本地服务器,形成隐蔽的播恶C2(命令与控制)中心 。免费模板钓鱼网站前端包含去混淆脚本 ,通过WMI(Windows管理规范)查询与服务器通信 ,进而执行更多恶意负载 。
精准投放与反检测机制攻击最终阶段通常会执行多个经过编码的PowerShell脚本 ,从远程服务器下载附加恶意程序。值得注意的是,攻击者实施了高级反沙箱检测技术,仅对符合特定人口统计特征和行为模式的高防服务器"高价值目标"投放恶意负载。
Bitdefender研究员Ionut Baltariu指出,未携带特定广告追踪参数 、未登录脸书账户 ,或使用"无价值"IP地址及操作系统的用户 ,只会看到无害内容 。这种精准投放策略使攻击者能在最大化攻击效果的同时,最小化被安全分析发现的风险 。模板下载
24小时投放超百条恶意广告研究人员已识别出数百个活跃推广恶意页面的脸书账户。其中某案例显示,单个页面在24小时内就投放了超过100条广告 。虽然脸书会定期清除这些欺诈广告,但许多广告在被下架前已获得数千次浏览。
攻击者还创建了与TradingView等平台官方页面高度相似的虚假脸书专页,甚至伪造了宣传虚假赠品活动的帖子和评论 。这些虚假页面中的服务器租用链接会直接将用户导向恶意软件分发网站。
平台安全警钟再响这并非脸书首次成为恶意软件传播渠道 。同日Morphisec公司的研究显示 ,网络罪犯正通过推广虚假AI平台的欺诈广告传播新型Noodlophile窃密程序。这些案例凸显了犯罪集团如何滥用社交平台的覆盖范围和广告投放能力,也警示用户需提高警惕并加强防护措施 。
Bitdefender建议用户 :谨慎对待网络广告 、使用欺诈链接检测工具 、源码下载保持安全软件更新,并及时举报可疑的脸书广告 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/70b599924.html
相关文章
谷歌计划从Chrome119起测试IP隐私保护功能
物联网目前,谷歌正为Chrome浏览器测试一项新的“IP保护”功能。因为该公司认为用户IP地址一旦被黑客滥用或秘密跟踪,都可能导致用户隐私信息泄露。而这项功能可通过代理服务器屏蔽用户的IP地址,以增强用户的 ...
【物联网】
阅读更多手把手教你使用启动盘进入PE系统(从零基础到专业PE用户,快速掌握进入PE系统的技巧)
物联网随着电脑使用的普及,我们常常会遇到各种系统故障和软件问题。为了解决这些问题,进入PE系统成为了一项必备的技能。本文将从零基础出发,通过使用启动盘进入PE系统,教你掌握这一技巧。选择合适的启动盘1.什么 ...
【物联网】
阅读更多五款超薄安卓智能手机汇总
物联网华为P7:6.5mm 今年五月初,华为在世界时尚之都法国巴黎召开发布会,正式发布了旗下年度旗舰机型华为P7。华为P7在继承了时尚外观设计的同时,也在硬件配置上进行了全方面的升级。和之前曝 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 苹果、特斯拉均受影响,新型漏洞迫使GPU无限循环,直至系统崩溃
- MyBatis的安全小坑:#{}与${}:深度解析及实战建议
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- 美国100万卡巴斯基用户发现:电脑的安全软件已自动替换为UltraAV
- 黑客滥用微软 Copilot 发动高仿钓鱼攻击
- 大规模DOS攻击利用280万个IP攻击VPN和防火墙登录
- 最大化安全预算投资回报率的策略与实践
- Google 日历沦为钓鱼新工具,可有效绕过安全防护机制 云服务器香港物理机网站建设源码库企业服务器亿华云b2b信息平台