成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

越南網絡犯罪分子利用惡意廣告針對 Facebook 企業賬戶攻擊

安全 應用安全
據 WithSecure 的研究人員 Mohammad Kazem Hassan Nejad 稱,惡意攻擊者一直在利用大量欺騙性的廣告針對受害者實施各種詐騙和惡意廣告攻擊。隨著企業越來越多地利用社交媒體發布廣告,這種策略使得攻擊流程變得更加容易,這同時為攻擊者提供了一種新型的攻擊方式--劫持企業賬戶。

與越南網絡犯罪生態系統有關的網絡犯罪分子正在大量的利用社交媒體平臺(包括 Meta 旗下的 Facebook)作為傳播惡意軟件的重要手段。

據 WithSecure 的研究人員 Mohammad Kazem Hassan Nejad 稱,惡意攻擊者一直在利用大量欺騙性的廣告針對受害者實施各種詐騙和惡意廣告攻擊。隨著企業越來越多地利用社交媒體發布廣告,這種策略使得攻擊流程變得更加容易,這同時為攻擊者提供了一種新型的攻擊方式--劫持企業賬戶。

在過去的一年時間里,針對 Meta Business 和 Facebook 賬戶的網絡攻擊變得越來越流行,他們主要是由 Ducktail 和 NodeStealer 等活動集群驅動的,它們以針對在 Facebook 上運營的企業和個人進行攻擊而變得有名。

社會工程學在未經授權訪問用戶賬戶方面起著至關重要的作用,受害者會通過 Facebook、LinkedIn、WhatsApp 等平臺和 Upwork 等自由職業門戶網站進行接觸。搜索引擎投毒則是另一種用于推廣虛假軟件的方法,這其中包括 CapCut、Notepad++、OpenAI ChatGPT、Google Bard 和 Meta Threads。

這些網絡犯罪團伙使用的常見手段包括濫用 URL 縮短器、使用 Telegram 進行命令和控制 (C2),以及使用 Trello、Discord、Dropbox、iCloud、OneDrive 和 Mediafire 等合法云服務來托管惡意的有效載荷。

例如,Ducktail 利用了與品牌營銷項目相關的信息,對 Meta's Business 平臺上的個人和企業進行滲透。在最近的攻擊中,網絡犯罪分子則是使用和工作招聘相關的主題來進行攻擊。

潛在的目標用戶被 Facebook 廣告或 LinkedIn InMail 引流到了 Upwork 和 Freelancer 等平臺上,然后會瀏覽大量的具有欺詐性的招聘信息。這些招聘信息中含有指向云存儲提供商托管的惡意文件超鏈接,從而可以部署 Ducktail惡意軟件進行信息的竊取。

Ducktail惡意軟件的設計目的是從瀏覽器中竊取已保存的會話 cookie,其惡意代碼是專為接管 Facebook 企業賬戶而量身定制的。這些被入侵的賬戶在地下市場會進行出售,價格會從 15 美元到 340 美元不等。

2023 年 2 月至 3 月間觀察到的最新攻擊方式涉及到使用快捷方式和 PowerShell 文件下載并啟動惡意軟件。該惡意軟件目前已演變為從 X(前 Twitter)、TikTok Business 和 Google Ads 等多個平臺獲取個人信息。它還會利用被竊取的 Facebook 會話 Cookie 創建具有欺詐性的廣告并獲得更高的權限。

用來接管受害者賬戶的主要方法是添加攻擊者的電子郵件地址、更改密碼并鎖定受害者的 Facebook 賬戶。

Zscaler 的研究人員還觀察到威脅攻擊者還使用了數字營銷領域用戶的 LinkedIn 賬戶進行攻擊的情況,他們利用這些賬戶的真實性來輔助社會工程學戰術。這也凸顯了 Ducktail 的蠕蟲式的傳播方式,即利用被竊取的 LinkedIn 憑據和 Cookie 登錄受害者賬戶并擴大其影響范圍。

Ducktail 只是越南眾多威脅攻擊者中的一個,他們會利用共享工具和高明的攻擊策略實施欺詐計劃。2023 年 3 月底出現的 Ducktail 山寨版 Duckport 主要從事信息竊取以及Meta Business 賬戶劫持。這里值得注意的是,Duckport 與 Ducktail 在用于指揮控制、源代碼實施和分發的 Telegram 頻道方面有所不同,這也使得它們成為了截然不同的威脅。

Duckport 則采用了一種更加獨特的技術,即向受害者發送與假冒品牌或公司相關的品牌網站鏈接,重定向受害者然后從文件托管服務下載惡意文件。與 Ducktail 不同的是,Duckport 使用了Telegram 向受害者機器傳遞命令,并整合了其他額外的信息竊取和賬戶劫持功能,并且還添加了截圖和濫用在線筆記服務作為其指揮和控制攻擊的一部分。

本文翻譯自:https://www.cysecurity.news/2023/09/vietnamese-cybercriminals-exploit.html如若轉載,請注明原文地址

責任編輯:武曉燕 來源: 嘶吼網
相關推薦

2012-04-11 10:23:58

2021-11-09 11:40:08

Proofpoint網絡攻擊電子郵件

2019-07-04 14:40:28

FacebookRAT惡意軟件

2024-05-30 11:48:30

2021-04-12 09:58:33

RAT遠程訪問工具卡巴斯基

2021-08-29 21:58:58

釣魚攻擊微軟SharePoint

2023-07-20 13:54:39

惡意軟件數據泄露

2020-12-29 16:53:59

網絡犯罪黑客網絡安全

2022-10-10 14:04:08

網絡犯罪分子網絡攻擊

2021-12-26 07:59:07

網絡犯罪攻擊網絡釣魚

2023-10-12 12:46:40

2018-09-29 15:34:44

2022-06-06 15:41:51

加密貨幣安全勒索軟件

2010-07-30 15:20:17

2023-10-30 13:40:08

2025-03-27 09:00:00

網絡犯罪社會工程釣魚攻擊

2022-03-18 14:24:07

沙盒人工智能惡意軟件

2021-09-30 10:19:29

物聯網安全物聯網IOT
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美视频网 | 99免费精品视频 | 成人精品鲁一区一区二区 | 神马久久香蕉 | 黄色免费网站在线看 | www成人免费 | 亚洲精品小视频在线观看 | h视频在线观看免费 | 亚洲狠狠丁香婷婷综合久久久 | 欧美一区二区三区视频在线观看 | 91视频国产精品 | 97超碰成人| 色综合国产 | 免费一级黄色电影 | 国产精品国色综合久久 | 国产伦精品一区二区三区高清 | 在线免费观看黄色av | 91精品国产一区二区三区 | 天天操天天天 | 成人午夜网 | 成人一区av偷拍 | 日韩av第一页 | 国产农村一级片 | 国产成人精品综合 | 伊人网站 | 中文字幕精品一区 | 欧美精产国品一二三区 | 国产99视频精品免费播放照片 | 欧美亚洲视频在线观看 | 亚洲综合在线视频 | 国产区在线免费观看 | av中文字幕在线观看 | 一级免费毛片 | 欧美一级在线免费观看 | 欧美精品一区在线 | 日本不卡高字幕在线2019 | 久久久精品一区 | 国产精品精品视频一区二区三区 | 国产色网站| 免费日本视频 | 日本超碰 |