如果你是正在查看Twitter上的用户更新,你可能会误信奥萨马?本?拉登还活着,并且认为该消息来源于美国知名新闻机构CNN。但如果你点击tweets中的链接以查看详情,会被指向某个网络欺诈页面。利用社交网络来传播和实现恶意攻击已经是当前攻击者的惯用手段,Websense ACE(高级分类引擎)能实时扫描这些动态内容,让全球Websense用户免遭此类攻击。
让我们看看黑客是怎样做的,目前我们能看到每秒钟都有成百上千条包含以下内容的tweets被发布:
- 我的神啊,本?拉登还活着!!!CNN已经证实这点。:((
- 我不敢相信本?拉登还活着,但CNN表示他的确还活着:O
- 天啦,CNN宣称他们发现本?拉登还活着! ! !
这些Tweets会指向一个bit.ly的转向器,将用户带到一个看上去很值得信任的欺诈页面,以骗取用户的Twitter账户信息。该欺诈页面截图如下:
一旦用户输入了自己的用户名和密码,便会被转到YouTube上一条相关视频,一段关于CNN就“保护者称:本.拉登还活着”新闻进行讨论的视频。这个重定向链是这样的:hxxp://bit.ly/m[removed]Y -> hxxp://twitter.[removed].ru/relogin.php -> hxxp://www.youtube.com/watch?v=Ga[removed]Mg
根据专门跟踪Twitter流行趋势的Trendistic记录,我们可以看到这条垃圾信息的量在某一时段已经占据了tweets总量的1%。所以这些欺诈页面拥有很高的几率可以成功获得Twitter账户信息,并使用这些账户信息再次传播钓鱼链接。
奥萨马?本?拉登的死讯一传出,我们就看见Facebook等社交网站上的状态快速更新,很多人在发布相关视频文件。恶意软件制造者通常使用热门的新闻事件来吸引和诱骗使用者进行会遭遇攻击的行为,如点开链接等。
Websense安全实验室建议Twitter用户如果怀疑自己已经遭遇了该攻击,请立即更换密码,并检查自己更新中是否有与此骗局相关的话题。同时,Websense安全实验室中国地区相关负责人也表示,中国微博用户需谨慎同类陷阱。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
抵御WannaCry等攻击?这里有一波资源来袭……
连续几天勒索蠕虫WannaCry都作为霸屏一般的存在,且该勒索病毒源头软件背后的黑客黑客组织放话还要在6月持续放大招,不免令人担心。那么为了应对潜在的恶意攻击,企业该怎么做呢?
-
CLDAP反射攻击或是下一个强力DDoS攻击技术
如今,DDoS攻击活动规模越来越大,一种滥用CLDAP进行反射攻击的新方法可能会允许恶意攻击者使用较少的设备生成大量DDoS流量,企业需对其提高重视。
-
过期域名成恶意活动的“温床”
专家表示,购买过期域名主要用于推广目的,但研究人员指出,这些域名和被弃用的SDK给攻击者提供了更多机会来攻击手机用户……
-
如何对付“邪恶女佣”?表想太多,人家是一种攻击而已……
最近发生了几起“Evil Maid(邪恶女佣)攻击”,这些攻击的工作原理是什么?外出的时候,我应该采取什么预防措施?在攻击者偷走我的笔记本时,全磁盘加密是否足以保护我的数据?