成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

賽門鐵克揭示一鍵點擊式欺詐攻擊擴展至中文目標人群

安全
一鍵點擊式欺詐并不是新的詐騙手段。在日本,這種欺詐手段已經存在了十多年,犯罪分子會引誘受害者點擊某些極具誘惑力的提議,強迫他們注冊某些通常與色情內容有關的服務。過去,一鍵點擊式欺詐手段主要針對日語用戶。最近,賽門鐵克公司發現,一鍵點擊式欺詐分子已經開始進行多語言運作,擴展其攻擊目標范圍,除了常見的日語用戶,他們已經開始針對中文目標人群。

 一鍵點擊式欺詐并不是新的詐騙手段。在日本,這種欺詐手段已經存在了十多年,犯罪分子會引誘受害者點擊某些極具誘惑力的提議,強迫他們注冊某些通常與色情內容有關的服務。過去,一鍵點擊式欺詐手段主要針對日語用戶。最近,賽門鐵克公司發現,一鍵點擊式欺詐分子已經開始進行多語言運作,擴展其攻擊目標范圍,除了常見的日語用戶,他們已經開始針對中文目標人群。

在這種欺詐行為中,用戶只要點擊一次,就有可能被感染上惡意軟件。當被感染后,用戶將會不斷收到令人討厭,甚至令人尷尬的彈出窗口,直到他們向推送的服務繳納注冊費用。近期,該類欺詐還通過引誘智能手機用戶在設備上訂閱成人視頻來入侵或鎖定瀏覽器。

賽門鐵克發現,這類欺詐活動現在主要針對香港用戶,通過中文彈出窗口和注冊頁面,要求受害者支付港幣。僅在最近一個月內,賽門鐵克鎖定了超過8,000多個類似案例,可使犯罪分子獲利4,000萬港幣,相當于500萬美元。

一鍵點擊式攻擊如何運作?

這類欺詐活動首先欺騙用戶下載并運行看似無害的HTML應用(HTA)文件。當用戶訪問一個看似合法,但其中包含視頻播放器或年齡驗證檢查程序窗口的成人網站時,就可能遇到該攻擊。 

圖1:成人網站上看似合法的視頻播放器

當用戶點擊偽造的視頻播放器時,一個HTA文件會被下載到電腦中,接著電腦將會顯示一個對話框,要求用戶批準其運行。 

圖2:下載的HTA文件將會顯示一個對話框,要求用戶批準其運行

一旦用戶批準HTA文件運行,視頻將會在后臺播放。與此同時,HTA文件內的惡意腳本會開始運行,該文件將會創建以下注冊表項,使用戶的電腦桌面不停地彈出窗口:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\”webutcry” = "mshta "%AllUsersProfile%\Application Data\utcry\2VMM509W.hta""

彈出窗口會要求用戶付費注冊一個成人網站,如果用戶支付,系統會通知用戶彈出窗口已被刪除。此外,彈出窗口還具有一個計時器,顯示該費用報價到期的倒計時。

圖3:彈出窗口(某些內容會用祥光的第二官方語言-英語顯示)

這種行為與勒索軟件非常相似,欺詐分子通過入侵用戶的電腦來索要費用。即使用戶重啟電腦,彈出窗口并不會消失。

圖4:同時顯示繁體中文和英文的支付條款

該威脅可創建不同的注冊表項,例如本文之前提到的注冊表項,可參考其下載和存儲在本地的彈出圖片和其他數據的URL。  

圖5:索要5,000港幣(650美元)的注冊頁面

值得注意的是,由于HTA文件需要mshta.exe引擎來運行代碼,而該代碼僅可在Internet Explorer中使用,所以該威脅僅可對Internet Explorer瀏覽器發動攻擊。但是,需要考慮的是,由于HTA文件可以作為完全受信任的應用運行,不受任何沙盒限制,所以HTA文件比HTML文件擁有更高的權限,這讓攻擊者可以隨意入侵受害者的電腦。mshta.exe引擎還擁有寫入文件以及添加和刪除注冊表項的權限。除此之外,HTA文件內的惡意腳本非常模糊,但在運行時將會變清晰。


圖6:HTA 文件內的模糊腳本

惡意腳本還可創建用于制造不停彈出窗口的注冊表項。

圖7:負責添加注冊表的去模糊腳本

該腳本還會創建兩個ActiveX對象,用于查看用戶是否曾經受過此類欺詐活動的攻擊,并啟動不停彈出窗口的進程。

圖8:創建兩個ActiveX對象的腳本

多語言一鍵點擊式欺詐 

一鍵點擊式欺詐在日本已經存在了十多年。網絡罪犯僅僅攻擊一個國家所獲得的利潤和目標受眾都會受到限制,受害者最終會認識和了解該欺詐行為,并不再上當。詐騙分子意識到了這一點,并開始使用不同語言,以擴大其攻擊范圍。鑒于犯罪分子能夠相對輕松地對詐騙內容進行本地化處理,我們可能會看到更多其他語言和在不同地區的一鍵點擊式攻擊。

保護措施

賽門鐵克建議用戶不要從未知來源處下載和運行HTA文件。已經受到感染的用戶可以刪除由腳本導入的注冊表項和全部文件來刪除彈出窗口。

 

責任編輯:王林 來源: 51CTO.com
相關推薦

2016-03-20 17:31:26

2014-12-17 13:03:04

賽門鐵克災難恢復Windows Azu

2015-02-09 15:25:52

換膚

2013-05-03 15:53:12

2014-11-28 16:06:18

2010-11-08 13:58:14

Check Point互聯網安全移動訪問軟件刀片

2018-01-09 16:45:31

離線網絡網絡安全一鍵式部署

2011-02-17 16:08:16

2014-03-07 16:58:57

2009-07-03 10:39:43

戴爾虛擬化中小企業

2015-11-03 15:29:49

ONOS開放網絡操作系統SDN

2018-11-27 12:25:21

華為

2012-05-30 15:34:08

賽門鐵克惡意軟件Flamer

2012-07-24 10:53:41

掃描儀

2021-06-30 22:03:05

數據庫交付設計

2015-07-13 09:01:23

2015-11-18 16:17:29

網站安全賽門鐵克

2023-06-15 10:00:00

Jenkins任務操作

2025-04-17 04:00:00

2010-12-13 13:01:25

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本精品一区二区三区在线观看视频 | 亚洲日韩第一页 | 精品亚洲一区二区 | 午夜视频网站 | 日韩欧美中文字幕在线观看 | 久久精品亚洲精品国产欧美kt∨ | 国产成人叼嘿视频在线观看 | 91大神在线资源观看无广告 | 一级a性色生活片久久毛片波多野 | 日韩久久久久 | 色偷偷噜噜噜亚洲男人 | 一级毛片视频在线 | 午夜影院在线观看 | 在线成人av | 成人影院免费视频 | 亚洲av毛片 | 精品国产乱码久久久久久闺蜜 | 狠狠的干| 国产精品高潮呻吟久久aⅴ码 | 亚洲aⅴ | 午夜欧美一区二区三区在线播放 | 免费在线成人网 | 99re国产视频 | 男女爱爱网站 | 国产精品18久久久久久久 | 九九av| 精品一区二区视频 | 亚洲视频第一页 | 日日操操| 亚洲精品乱码久久久久久蜜桃91 | 亚洲国产成人精品女人 | 日本久久网 | 成人性视频在线播放 | 日韩综合在线 | 九一在线观看 | 激情 婷婷 | 日本不卡免费新一二三区 | 国产一区二区三区在线 | 精品久久久久久亚洲综合网站 | 91人人看 | 999精品在线 |