注意!黑客利用“明星塌房”大肆传播病毒

时间:2023-04-23 21:52:24 来源: FreeBuf.COM


(资料图片)

吃瓜已经成为很多互联网用户热衷的事情。当某个明星的惊天大瓜被曝出,或者哪里发生了什么重大事件,潜在的八卦猎奇心理总会驱使大众去挖掘背后更多的信息,部分用户也凭借掌握的隐私信息而感到沾沾自喜。

近段时间以来,随着明星塌房事件密集曝出,有不法分子开始利用“明星塌房”来传播病毒,利用“独家爆料”、“私密视频”、“聊天记录”等噱头来吸引用户下载运行恶意软件。

例如,国内杀毒软件厂商火绒发现,一种名为RdPack的病毒伪装成某热点明星私密聊天文件(XXXXX聊天记录曝光.exe),在微信群中大肆传播。该经安全人员分析发现,运行病毒后会释放并静默执行RdViewer远控软件,攻击者可通过RdViewer远控软件来操控受害者终端,并执行如文件窃取、监控麦克风和摄像头等恶意功能。

伪装陈明星私密聊天记录的病毒

而在不久前,该厂商还发现另一款名为DcRat的后门病毒新变种,伪装成各类吸引眼球的文件,在微信等社交平台上传播,并诱导用户打开,随后实施收集信息等恶意行为。火绒官方表示,该病毒启动后,会从CC服务器下载执行shellcode,在shellcode中会内存加载.NET后门模块来躲避杀毒软件的查杀,为了防止自身暴露,病毒还会结束安全工具和安全软件进程。

病毒伪装的文件名列表

但只要稍加甄别,就会发现,虽然病毒会伪装成.mp4、.png等多种格式,但无一例外最终的后缀名都是.exe的程序安装文件,只要对来路不明的.exe文件提高警惕,就能很大程度上避免此类病毒攻击。

虽然网络病毒通过伪装的形式进行传播早已不是新鲜事,从伪装成破解版软件、激活工具甚至是一些黑灰产软件,到借助各类热点事件,包装成各类私密消息、内部视频。但在过去,病毒的传播往往需要用户主动搜索、发现,而现在,发达的社交媒体无意间成为病毒传播的放大器,用户随时可能被动接收到大量暗藏病毒的有害信息,让人防不胜防。

可见,社交媒体仍需要进一步强化责任担当,利用技术手段对有害内容进行阻止或屏蔽,而用户也需要进一步提高网络安全意识,要相信天下终究没有免费的午餐,不要为了过分的好奇心或者贪图一时的便宜成为被宰的羔羊。

标签:

精彩推送

世界看热讯:中超赛季首红!杨帆报复性击打对手头部染红离场

北京时间4月21日,中超第2轮天津津门虎主场迎战浙江队。

来源:2023.04.22

21个本科新专业来了,想报哪个?

新增21种新专业,撤销925个专业点……近日,教育部公布了2022年度普通高等学校本科专业备案和审批结果。...

来源:2023.04.22

4月21日基金净值:广发制造业精选混合A最新净值4.832,跌2.4%

4月21日,广发制造业精选混合A最新单位净值为4 832元,累计净值为5 689元,较前一交易日下跌2 4%。历...

来源:2023.04.22

led灯泡功率虚标_led灯泡功率 全球快资讯

1、LED灯型号很多,多大功率都有,小的1瓦、3瓦、5瓦,大点儿的到30瓦、50瓦,还有几百瓦的。2、可根据...

来源:2023.04.22

世界今日报丨2023上海车展 | 吴雁冰:现代N品牌极富品质和诚意 全新Elantra N将于Q4上市

搜狐汽车:就像您刚刚说,今天,高性能N品牌是重磅展示,怎么理解它高性能的基因呢?搜狐汽车:刚刚您说...

来源:2023.04.22

海南自贸港观察:让好种子向阳生长

让好种子向阳生长(现场评论·海南自贸港观察④)用好用足自贸港政策,用自己的手攥紧中国种子,才能端稳...

来源:2023.04.22

《剧院魅影》中文版演员舞台合成工作开启:全球微速讯

舞台上重达一吨、带有六千颗串珠的水晶灯缓缓升起,它见证着1986年首演以来,每一个辉煌璀璨的音乐之夜...

来源:2023.04.22

光环新网:2023年第一季度净利润约1.74亿元,同比下降10.26%

光环新网(SZ300383,收盘价:12 6元)4月21日晚间发布一季度业绩公告称,2023年第一季度营收约18 8亿...

来源:2023.04.22

争夺欧战关键时期 布莱顿VS纽卡斯尔比赛改期 天天实时

据英国媒体竞技网消息,布莱顿争夺通过英超取得参加欧洲赛事的资格将在下个月达到高潮,其中包括与目前积...

来源:2023.04.22

新闻快讯

X 关闭

X 关闭

新闻快讯