人们生活中每天都会接到热点新闻推送,手机APP、电脑软件、网站页面内热点事件总能在第一时间到达用户的视觉中,从人们好奇心的角度出发可以说这种营销的的确确是很成功的,仿冒网站的出现从网络建设这块来说不得不说这些建站人员是具备营销能力和实干能力的。然而热点营销事件却让黑客们也在其中浑水摸鱼,很早之前曾有过各种冰河、灰鸽子等类型的木马在网络之间传播,而现代某些恶意软件却是利用这种绑定式的营销方式来推送自己的广告、新闻等热点事件引起了人们的关注。
最近,安全机构 MalwareBytes 发现了一款恶意软件,它把自己伪装成了针对德国用户的 Intel CPU Spectre/Meltdown 漏洞的补丁。德国当局最近也警告说,网络钓鱼邮件试图利用这些热点漏洞事件欺骗用户。
MalwareBytes 发现了一个仿冒的网站,里面提供了关于其中包含有关 Meltdown 和 Spectre 以及它如何影响处理器的各种外部资源链接。它看起来似乎来自德国联邦信息安全办公室(BSI),而且还是用了 SSL 加密技术,让这个网站看起来很「安全」。实际上,这个钓鱼网站并不隶属于任何合法或官方的政府机构。目前,这个恶意软件只攻击德语系统的用户,但其它地区的用户也可能被类似手法欺骗。
这个欺诈网站还提供了「修补程序」的 ZIP 压缩文件「Intel-AMD-SecurityPatch-11-01bsi.zip」,里面包含了一个可执行文件「Intel-AMD-SecurityPatch-10-1-v1」,这个可执行文件实际上是一个恶意软件。
一旦运行这个恶意文件,用户就会感染名为 Smoke Loader 的恶意文件,它可以执行各种恶意操作。
MalwareBytes 通过监测恶意软件的流量发现,恶意文件连接到各个域名,窃取隐私并发送加密信息。
无独有偶,其奥运会等热点事件也被黑客盯上。来自迈克菲的安全研究人员此前发现,黑客已经把攻击目标瞄准了韩国平昌奥运会,许多与此次活动相关的组织都收到了钓鱼信息。大多数被攻击的组织都参与了奥运会,无论是提供基础设施,还是担任活动支持。
黑客的攻击已于去年 12 月 22 日开始,他们伪造来自韩国国家反恐中心(NCTC)info@nctc.go.kr 的消息,试图欺骗受害者打开名为「由农林和平昌冬奥会主办」的韩文文件。
恶意软件作为超文本应用程序 ( HTA ) 嵌入在恶意文档中,黑客把恶意代码隐藏在远程服务器的图片中,并使用混淆的 Visual Basic 宏启动解码器脚本。研究人员还指出攻击者还编写了一个自定义的 PowerShell 代码来解码隐藏的图像并启动恶意软件。
也就是说,当用户点击「启用内容」时便会中招。根据研究人员的分析,这种植入方式为攻击者的服务器建立了一个加密通道,可能使攻击者能够在受害者的机器上执行命令并安装额外的恶意软件。
从上述两个事件可以看出,网络罪犯正在利用热点事件并快速利用它们进行攻击(通常通过网络钓鱼活动)。但是,借助热点事件传播的不只有黑客攻击,还有谣言。
今年 1 月 17 日,微信安全中心公布了朋友圈十大谣言,其中之一便是「打开《特朗普患中风》的图片会中病毒」。
事实上,这类「紧急通知」的谣言已经流传的很广,都是告诫对方不要打开各种文件,否则会中毒,如「公安局长提示微信红包图片带病毒」,「关注微信公众号信息会被盗取」。这些谣言都在夸大网络安全风险。对此,微信安全团队公开表示,将通过技术手段保证用户的安全。
那么,我们该如何分辨病毒和谣言?面对谣言,一个好的办法是相信各类官方平台的辟谣信息,如官方网警平台、警民联合网络诈骗举报平台猎网平台、微信安全中心的公众号等。
面对利用热点事件进行攻击的黑客,我们需要保证良好的上网习惯和安全意识。当我们被要求执行某项操作(如拨打免费电话号码或更新一个软件),保持谨慎是非常重要的,因为黑客往往利用这种手法进行欺骗用户或感染用户的电脑。另外,我们还可以采取通过上网查询权威信息和向朋友询问的方式,判断一些信息是否真实。
另外请记住,使用 HTTPS 的站点不一定值得信任。HTTPS 证书的存在仅仅意味着在你的计算机和网站之间传输的数据是安全的,但这与提供的意图或内容无关,这可能是一个完全的骗局。只要是不明来源的地址,我们都应该谨慎点击。
在日常使用电脑和手机时,手机的中毒概率可能比较小,但是电脑系统的可更改性让电脑成为了黑客攻击和黑客营销的重要工具,所以使用电脑请注意:
1、安装防毒软件:病毒无孔不入,安装防毒软件能够有效的防毒。定期进行病毒扫描,定期更新病毒定义码或病毒引擎(引擎的更新速度比病毒定义码要慢得多)、定期扫描计算机。
2、注意软盘、光盘媒介:使用软盘、光盘或活动硬盘其他媒介之前需要对其进行系统扫描和杀毒。
3、下载注意点:下载需要在安全软件的保护下,判断下载站点是否属于正规站点后下载,并在第一时间做病毒扫描。
4、用常识进行判断:来历不明的邮件决不要打开,遇到形迹可疑或不是预期中的 朋友来信中的附件,决不要轻易运行,除非你已经知道附件的内容。
5、禁用Windows Scripting Host。很多蠕虫病毒利用漏洞使用户无需点击附件,就可自动打开一个被感染的附件。
6、对于热点营销事件不要感冒。尽管每天的热点营销事件很多,但是我们自身需要有一定的认知,在正规网站浏览信息才是最安全的保障。
猜你喜欢
联络方式:
电话:13590128527
邮箱:service@szyinqi.com