黑客利用“我是查理”运动传播恶意软件

1 月 7 日的《查理周刊》枪击案折射出人性的两面性:一方面,人们发起"我是查理"运动展现团结一致;另一方面,恶意软件却发起了疯狂的网络攻击。上周发生在巴黎 《查理周刊》编辑部的枪击案,迅速催生了展现法国人团结一面的"我是查理"运动,并成为媒体关注的热点。但并非只有记者关注"我是查理"运动。根据 Blue Coat 安全公司的调查研究,恶意软件组织正紧紧抓住这一机会传播恶意软件,而且每次有新的灾难事件,他们就会变得更好。

Blue Coat 的首席安全策略部主任 HughThompson 指出,就“我是查理”运动这一事件而言,恶意软件组织在运动发起的 24 小时内就闻风而动。“这些恶意软件组织可以迅速转变工作重心。他们的机制建设活跃而精悍。这些人完全就是肆虐网络的捕食者。”

在 一篇博客文章中,供职于 Blue Coat 的 Ashwin Varnshi 描述了一款名为 DarkComet RAT 的恶意软件,这款恶意软件已经利用互联网上对《查理周刊》枪击案的反应进行传播了。例如,网络上有一张新生婴儿的照片,婴儿的手腕上系着写有“我是查理” 字样(法文)的纸条。看似无害,但恶意软件就隐藏在照片后面。

一 旦下载这张照片,就有一条法语的消息弹出,解释说这张照片是由 MovieMaker 的早期版本制作的。事实上,下载了这个 MovieMaker 文件的用户,就已经被远程访问工具所影响,黑客就可以控制用户的电脑发送垃圾邮件、散步恶意软件和进行针对性的个人攻击。

Hugh Thompson 将这类恶意软件组织比作那些街边摆摊的小贩:利用天气的变化赚钱,在下雨的时候卖雨伞、天热的时候卖水壶。当然,恶意软件的散布者可不是卖雨伞。他们等机 会一到,就破坏服务器的网络,将恶意软件发布出去。Hugh Thompson 认为:“他们早就准备好破坏服务器的方法了。”

Hugh Thompson 还指出,这些黑客的攻击效果明显,因为那些惊天动地的大事件“让人们惊慌失措”,在安全防范方面松懈下来。黑客们并不一定是要散布什么政治信息,他们往往 只是利用大事件引发的社会情绪而已。自法国黑客 DarkCoderSC 刚开始设计出恶意软件 DarkComet 开始,恶意软件就渐渐有了跨国攻击的趋势。例如,在海地地震期间,黑客们利用公众希望援助难民的迫切心理,创建了一个号称可以向红十字会捐赠的假链接。而 随着埃博拉病毒的肆虐,恶意软件组织再度利用公众的恐慌,散布有关感染病例的虚假新闻链接。Hugh Thompson 指出:“就目前而言,整个世界都被《查理周刊》的枪击案震惊了,随之产生的结果,就是高度的团结一致。”

Blue Coat 向法国当局提供了他们对恶意软件DarkComet 的调查发现,而上周在法国爆发的不计其数的网络攻击事件中,这款软件所做的也只是九牛一毛。据美联社在周四的报道,负责法国网络防御的军方领导人 Adm. Amaud Coustilliere 宣称,自 1 月 7 日起,法国已经发生了一万九千起网络攻击事件。大多数的网络攻击损害很小,但 Coustilliere 还是指出,这是“法国第一次经历这么大的网络攻击浪潮”。

针对于此,Hugh Thompson 建议,为了保护自己,人们应该遵守安全上网的守则——比如说不要随便点开链接。此外,要保持清醒,意识到恶意软件的散布者正准备利用全球性事件进行网络攻 击。Ashwin Varnshi 强调:“真的没啥可担心的,那些坏人也没打算做什么。”

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-07-31 09:29:33

黑客利用“我是查理”运动传播恶意软件的相关文章

黑客利用LinkedIn伪造假账户 发送恶意软件

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 1月8日最新消息,据国外媒体报道,安全研究人员今日表示,发现有黑客入侵了LinkedIn公司的社交网络服务系统,伪造名人介绍文件,然后链接到含有攻击代码的恶意网站. 不同于周一发生的33名合法帐户被劫持的Twitter事件,LinkedIn在此事件上并没有受到任何损害.相反,犯罪分子伪造虚假个人资料,冒用名人的名字,并且胡乱使用"裸

黑客利用安卓主密钥漏洞在华传播病毒

  本文讲的是 :   黑客利用安卓主密钥漏洞在华传播病毒 ,  7月25日消息,据国外媒体报道,网络安全技术开发商赛门铁克(Symantec)公司声明已确认第一个已知恶意利用Android主密钥漏洞.本月早些时候一家安全研究公司第一次公布该漏洞,并指出攻击者可以通过漏洞在运行谷歌操作系统的手机上安装代码,然后控制Android手机. 赛门铁克表示其研究人员已监控到中国已出现两个应用程序被黑客利用溢出感染. 谷歌已采取行动来解决问题,并在两周前给手机制造商发布补丁,但是补丁尚未普及到各手机用户手

黑客查理·米勒:用一个按键黑掉一辆车

       人们也许不能理解入侵浏览器是多么危险的事,但是他们很容易理解当黑客控制汽车是多么可怕的事情. --查理·米勒 空调自动启动,转到最大冷风:电台所有按钮失灵,自己跳转着频道:雨刷器莫名喷出清洗剂:随后,汽车猛刹车.突然在高速上打转,刹车失灵,冲进了路旁的沟里.这种场景若是发生在中国,难免不叫人大呼:见鬼了~  这是当时美国<连线>杂志网站刊登的报道,查理·米勒和克里斯瓦拉塞克利用笔记本电脑侵入了车辆的电子系统,操控一辆行驶中的切诺基吉普车.两位用讲相声的方式调侃着汽车固件V850没

Check Point:中国黑客利用伪基站传播安卓银行木马

Check Point 软件技术公司的安全研究人员发现中国黑客进一步加强了 Smishing(短信诈骗) 攻击水平,肆意使用假基站发送伪造短信传播安卓银行恶意软件" Swearing Trojan ". Check Point:中国黑客利用假基站传播安卓银行木马 - E安全 smishing (短信诈骗)是指用类似于网络钓鱼的社会工程学技术实施犯罪行为的一种形式,名字来源于 SMs phishing(短信息服务诈骗). 据报道,犯罪分子将短信的来源伪装成中国移动和中国联通两大运营商,然

趋势科技:恶意软件利用Linux CGI 漏洞进行传播

本文讲的是趋势科技:恶意软件利用Linux CGI 漏洞进行传播, Linux一直是企业平台和物联网制造商的首选操作系统,基于Linux的设备也被不断部署在许多不同行业的智能系统中,不过随着其广泛使用,我们也看到了以Linux为攻击目标的安全威胁数量正在快速上升.我们以前报告了2016年一系列的Linux威胁,其中最引人注目的是Mirai恶意软件. 最近检测到的一个针对Linux ARM的恶意软件ELF_IMEIJ.A(趋势科技检测并标记为ELF_IMEIJ.A).ELF_IMEIJ.A利用了A

黑客利用此前Windows操作系统中的未知漏洞传播Duqu病毒

摘要: 北京时间11月2日上午消息,微软周二发布公告称,黑客利用了此前Windows操作系统中的未知漏洞传播Duqu病毒.一些安全专家称这可能导致新一轮大规模黑客攻击. 微软称,公司正在努力 北京时间11月2日上午消息,微软周二发布公告称,黑客利用了此前Windows操作系统中的未知漏洞传播Duqu病毒.一些安全专家称这可能导致新一轮大规模黑客攻击. 微软称,公司正在努力解决这一问题,并将向用户发布安全升级. 安全软件生产商赛门铁克(Symantec)曾于10月称,发现一种神秘的计算机病毒,该病

黑客利用“猪流感”传播病毒

中介交易 SEO诊断 淘宝客 云主机 技术大厅 全球范围内的"猪流感"疫情吸引了各界关注,在互联网上的访问量也呈现激增之势.今日世界最大的信息安全厂商赛门铁克发布报告称,已经监测到数起利用该信息伪装作乱的病毒,因此提醒用户注意防范. 赛门铁克安全响应中心近日发现了多起针对该事件发起的恶意网络攻击.尽管目前该类攻击的样本数量较少,但赛门铁克认为,这是黑客利用热点事件发起攻击的又一典型案例,并且此类攻击会在今后成为网络钓鱼者.黑客以及垃圾邮件制造者攻击互联网用户的主要手段之一. 据反病毒工

大型网站频繁遭遇挂马黑客利用漏洞传播病毒

瑞星每周安全播报: "中华英才网"."中国书画苑"."SoGua音乐娱乐论坛"."武侠小说网"的部分页面被黑客挂马.黑客利用被挂马网站的服务器漏洞和不安全设置进行入侵. 本周关注病毒: "MS08-067漏洞病毒变种MD(Hack.Exploit.Win32.MS08-067.md)"警惕程度 ★★★ 该病毒是利用微软 MS08-067 漏洞发起攻击的蠕虫类病毒,攻击成功后,会关闭多个国外主流杀毒软件,并且

传播恶意软件最有效帮手:超95%的PowerShell脚本都是恶意脚本

对很多IT专业人士来说,Powershell的确是Windows系统中一个相当强大的工具,而且微软也有意将PowerShell作为Windows系统的默认命令行工具.但赛门铁克最近的一份报告指出,超过95%的PowerShell脚本实际上都是恶意脚本. 赛门铁克在报告(传送门)中指出,绝大部分恶意PowerShell脚本都是扮演下载的角色.当然PowerShell脚本的终极目标还是要在设备上执行恶意代码,在整个网络传播恶意软件. 绝大多数PowerShell脚本是恶意脚本 由于PowerShel