当前位置:主页>资 讯>安全动态>

黑客组织通过操控Facebook_CDN服务器向巴西等地区肆意传播银行木马

  网络安全团队 MalwareHunter 在过去两周内发现黑客组织正通过操控 Facebook CDN 服务器瞄准巴西等地区肆意传播银行木马 Banload 、规避安全检测。

  调查显示,黑客通过伪造地方当局的官方通讯域名发送诱导性电子邮件,其内容主要包含一个指 Facebook CDN 的链接,以便受害用户在不知情下点击感染恶意软件。以下是该黑客组织使用的一个 Facebook CDN 链接与相关垃圾邮件内容。

  https://cdn.fbsbx.com/v/t59.2708-21/20952350_119595195431306_4546532236425428992_n.rar/NF-DANFE_FICAL-N-5639000.rar?oh=9bb40a7aaf566c6d72fff781d027e11c&oe=59AABE4D&dl=1
 


 

  一旦受害者点击链接,系统将会自动下载包含恶意软件的 RAR 或 ZIP 文档。该操作能够调用多数 Windows PC 端上运行的合法程序(即 Command Prompt 或 PowerShell )来运行编码的 PowerShell 脚本。如果目标系统感染恶意软件,其 PC 端上的 PowerShell 脚本将会下载并运行另一脚本,依次循环,从而感染更多用户设备。此外,研究人员还观察到黑客组织 APT32 也正使用该操作瞄准越南地区展开网络攻击活动。

  有趣的是,当受害者来自其他国家或地区时,该攻击链接将会在最后阶段下载一个空的 DLL 文件,从而中断攻击。此外,该款恶意软件结构极其复杂且资源丰富,因此研究人员提醒用户切勿轻易点击任何非可信来源的邮件链接,并始终保持系统杀毒软件更新至最新版本。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

iOS11提升安全机制,使手机上的数据窃贼更

iOS11提升安全机制,使手机上的数据窃贼更难从外部获得,但也使警方执法变得困难重重

苹果iPhone本地存储具有强大的加密功能,没有密码或指纹,没有办法通过锁屏。如果手机...[详细]

黑客组织通过操控Facebook_CDN服务器向巴西

黑客组织通过操控Facebook_CDN服务器向巴西等地区肆意传播银行木马

网络安全团队 MalwareHunter 在过去两周内发现黑客组织正通过操控 Facebook CDN 服务...[详细]

Google宣布:防钓鱼工具已经累计为超过30亿

Google宣布:防钓鱼工具已经累计为超过30亿台设备提供安全防护

Google宣布防钓鱼工具已经累计为超过30亿台设备提供安全防护。搜索巨头本周一在官方博...[详细]

安卓最新奥利奥系统奇葩漏洞:化身流量狂魔

安卓最新奥利奥系统奇葩漏洞:化身流量狂魔,绕过Wi-Fi猛吸用户移动流量

近日,有用户在Reddit贴出一条消息,称Google最新推出的Android 8.0 Oreo系统上存在一...[详细]

ICS-CERT警报:史密斯医疗设备Medfusion400

ICS-CERT警报:史密斯医疗设备Medfusion4000无线注射泵存在八项安全漏洞

据外媒报道,美国工控系统网络应急响应团队 ICS-CERT 于 9 月 7 日发布安全警报,宣称...[详细]

返回首页 返回顶部