`
yzd
  • 浏览: 1817305 次
  • 性别: Icon_minigender_2
  • 来自: 北京
文章分类
社区版块
存档分类
最新评论

木马病毒:英国歌手Amy Winehouse临死前的最后影片,勿点

 
阅读更多

作者:Cris Lumague,趋势科技分析师

网络犯罪份子最近很快开始利用Amy Winehouse的死讯进行在线攻击。Amy Winehouse是英国的传奇女歌手,上周末不幸过世,年仅27岁。

这是个很标准的网络犯罪行为。我们已经在Facebook上看到了这样的攻击,通常这类攻击都属于类似问卷调查骗局,并会利用年龄验证网页和假的影片网页,以此诱骗受害者参与一个所谓的问卷调查。

这个攻击所用到的问卷调查和我们博客中的另一篇文章《假Google+邀请信陷阱,手机吸费没商量!》里提到的情况非常类似。用户如果熟悉这类问卷调查攻击的话,就可以提醒自己不上当,同时当他们发现有类似的恶意留言被张贴出来的时候,也能去警告自己的朋友们。

这次针对Amy Winehouse的Facebook问卷调查骗局的详情如下:

  • 用户点击一篇涂鸦墙留言,内容号称是在Amy Winehouse临死前所拍摄的影片。
  • 随后用户会打开下面这个页面:

  • 点击上述页面中列出的链接会被定向到假冒的影片网页,这实际上是一个可点选的图片文件,会将用户重定向到一个年龄验证对话框。

  • 当点选年龄验证的图片文件时会出现另一个对话框,该对话框会通知用户,这个链接将会张贴在他/她的涂鸦墙上。

  • 接下来会出现一个所谓的真人验证对话框,要求用户证明自己是真正的人类。这里提供了下面两种测验“笨蛋或天才?”,以及“你和你的伙伴合得来吗?”。

  • 当点选其中一个测验“笨蛋或天才”后,会进入下面的问卷页面:

  • 最后会要求用户输入手机号码,数字密码将会被发送这个号码上。

我们已经看到另外一些网络犯罪企图利用Amy Winehouse过世的消息,也碰到过一些恶意网址会使用字符串“amy winehouse death”当做关键词来进行黑帽搜索引擎优化攻击。根据趋势科技信息安全威胁研究员Marco Dela Vega的介绍,这些方式都会导致恶意网址将用户转向到假造的病毒扫描页面,并吓唬他们下载恶意软件。这种被下载的恶意文件就是假杀毒软件程序,趋势科技将其确定为TROJ_FAKEAV.CLS

趋势科技的产品用户可以经由主动式云查杀功能封锁所有相关的文件和网址,以确保用户能够得到充分保护。

@原文出处:Amy Winehouse’s Death Used in Online Attacks

本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!




分享到:
评论

相关推荐

    Amy Winehouse New Tab Music Theme-crx插件

    在每个新背景上都包括歌手艾米·怀恩豪斯(Amy Winehouse)的高清图像 安装此扩展程序,即可在每个新标签页背景上获取AMY WINEHOUSE的高清图像! 问题? -> info@brandthunder.com通过我们的扩展程序,您可以获得高...

    project-winehouse

    project-winehouse

    react-state-manage-compare

    TODO 搞清楚各种 starter 之间的配置关系. 主要对比 create-react-app 和 即可, 两者都有详细的文档. 为什么很多包都有 @types 这个项目主要是掌握如何写代码(redux / context + hooks...changes for winehouse fork

    Toxi / Oxy Pro 便携式气体检测仪参考手册 使用说明书

    Toxi Oxy Pro 便携式气体检测仪参考手册 使用说明书

    科傻模拟网优化操作-教程书

    官方的的说明书资料,部分视频说明在这里: https://www.bilibili.com/video/BV1Fz4y1d7rn/?spm_id_from=333.999.0.0&vd_source=13dc65dbb4ac9127d9af36e7b281220e

    node-v8.14.0-x64.msi

    Node.js,简称Node,是一个开源且跨平台的JavaScript运行时环境,它允许在浏览器外运行JavaScript代码。Node.js于2009年由Ryan Dahl创立,旨在创建高性能的Web服务器和网络应用程序。它基于Google Chrome的V8 JavaScript引擎,可以在Windows、Linux、Unix、Mac OS X等操作系统上运行。 Node.js的特点之一是事件驱动和非阻塞I/O模型,这使得它非常适合处理大量并发连接,从而在构建实时应用程序如在线游戏、聊天应用以及实时通讯服务时表现卓越。此外,Node.js使用了模块化的架构,通过npm(Node package manager,Node包管理器),社区成员可以共享和复用代码,极大地促进了Node.js生态系统的发展和扩张。 Node.js不仅用于服务器端开发。随着技术的发展,它也被用于构建工具链、开发桌面应用程序、物联网设备等。Node.js能够处理文件系统、操作数据库、处理网络请求等,因此,开发者可以用JavaScript编写全栈应用程序,这一点大大提高了开发效率和便捷性。 在实践中,许多大型企业和组织已经采用Node.js作为其Web应用程序的开发平台,如Netflix、PayPal和Walmart等。它们利用Node.js提高了应用性能,简化了开发流程,并且能更快地响应市场需求。

    2023商业银行数据资产体系白皮书,主要介绍了“三位一体”数据资产体系的构成与工作机制,以及商业银行数据资产体系建设实践

    2023商业银行数据资产体系白皮书 目录 第 1 章 数据资产化与数据要素市场化相辅相成,相互促进 第 2 章 数据资产化是企业数据治理向上演进的必经之路 第 3 章 数据资产体系发展概述 第 4 章 “三位一体”数据资产体系的构思 4.1“三位一体”数据资产体系的构成与工作机制 数据资产管理 数据资产运营 数据资产评价 数据资产体系工作机制 4.2“三位一体”数据资产体系的相互作用关系 4.3“三位一体”数据资产体系的构建 4.4“三位一体”数据资产体系的优势 第 5 章 商业银行数据资产体系建设实践 5.1商业银行开展数据资产体系建设的背景和目标 5.2商业银行数据资产体系建设的工作步骤 5.3上海银行数据资产体系建设实践的主要成果 第 6 章 数据要素流通市场赋能企业数据资产化 6.1全国多层次数据要素市场的建设 6.2上海数据交易所赋能企业数据资产化 6.3数据要素流通交易市场赋能企业数据资产化的展望 第 7 章 未来演进与展望

    基于微信小程序的助农扶贫小程序

    大学生毕业设计、大学生课程设计作业

    车辆销售数据Python爬取并做数据分析,项目源码注解清晰一看就懂.zip

    车辆销售数据Python爬取并做数据分析,项目源码注解清晰一看就懂

    毕业设计:基于SSM的mysql-学生社团管理系统(源码 + 数据库 + 说明文档)

    毕业设计:基于SSM的mysql_学生社团管理系统(源码 + 数据库 + 说明文档) 第2章 主要技术和工具介绍 1 2.1 JSP语言 1 2.2 MySQL数据库 1 2.3 jsp技术 2 2.4ssm简介 3 第3章 系统分析 1 3.1可行性分析 1 3.1.1经济可行性 1 3.1.2技术可行性 1 3.1.3操作可行性 1 3.2需求分析 1 3.3业务流程分析 2 3.4数据流程分析 3 第4章 系统设计 5 4.1系统结构设计 5 4.2功能模块设计 5 4.3数据库设计 6 4.3.1数据库设计概述 6 4.3.1概念设计 6 4.3.2表设计 7 第5章 系统实现 15 5.1基本任务 15 5.2登录模块的实现 15 5.2.1首页实现 15 5.2.2管理员后台登录 16 5.3用户模块的实现 19 5.3.1注册模块及登录的实现 19 5.2.2入团模块的实现 21 5.2.3场地预约模块的实现 22 5.4管理员模块的实现 24 5.4.1系统用户管理模块的实现 24 5.4.2活动公告管理模块的实现 26 5.5社团模块的实现 28 5.5.1活动信息

    大健康零售业务O2O数字化战略规划方案.pptx

    大健康零售业务O2O数字化战略规划方案.pptx

    数据中台项目主要岗位及其职责和任务

    数据中台项目主要岗位及其职责和任务

    node-v8.0.0-linux-armv7l.tar.gz

    Node.js,简称Node,是一个开源且跨平台的JavaScript运行时环境,它允许在浏览器外运行JavaScript代码。Node.js于2009年由Ryan Dahl创立,旨在创建高性能的Web服务器和网络应用程序。它基于Google Chrome的V8 JavaScript引擎,可以在Windows、Linux、Unix、Mac OS X等操作系统上运行。 Node.js的特点之一是事件驱动和非阻塞I/O模型,这使得它非常适合处理大量并发连接,从而在构建实时应用程序如在线游戏、聊天应用以及实时通讯服务时表现卓越。此外,Node.js使用了模块化的架构,通过npm(Node package manager,Node包管理器),社区成员可以共享和复用代码,极大地促进了Node.js生态系统的发展和扩张。 Node.js不仅用于服务器端开发。随着技术的发展,它也被用于构建工具链、开发桌面应用程序、物联网设备等。Node.js能够处理文件系统、操作数据库、处理网络请求等,因此,开发者可以用JavaScript编写全栈应用程序,这一点大大提高了开发效率和便捷性。 在实践中,许多大型企业和组织已经采用Node.js作为其Web应用程序的开发平台,如Netflix、PayPal和Walmart等。它们利用Node.js提高了应用性能,简化了开发流程,并且能更快地响应市场需求。

    流程制造行业数字化智能工厂总体规划建设方案.pptx

    流程制造行业数字化智能工厂总体规划建设方案.pptx

    c语言学生成绩管理系统源码.zip

    c语言学生成绩管理系统源码.zip

    DEV-C++-5.11下载链接

    DEV-C++-5.11下载链接

    电器租赁小程序.zip

    电器租赁小程序.zip

    学生成绩管理系统 数据结构与算法课程设计 C++.zip

    学生成绩管理系统 数据结构与算法课程设计 C++

    知乎小程序算法.zip

    知乎小程序算法.zip

    基于R语言SIR传染病传播的SIR模型,很全,可直接应用仿真模拟.rar

    基于R语言SIR传染病传播的SIR模型,很全,可直接应用仿真模拟.rar

Global site tag (gtag.js) - Google Analytics