黑客利用LinkedIn伪造假账户 发送恶意软件

  1月8日最新消息,据国外媒体报道,安全研究人员今日表示,发现有黑客入侵了LinkedIn公司的社交网络服务系统,伪造名人介绍文件,然后链接到含有攻击代码的恶意网站。

  不同于周一发生的33名合法帐户被劫持的Twitter事件,LinkedIn在此事件上并没有受到任何损害。相反,犯罪分子伪造虚假个人资料,冒用名人的名字,并且胡乱使用“裸体”等词语 ,只是为了吸引用户点击。被冒用的名人包括有著名歌手碧昂丝和女演员克里斯蒂娜·里奇,柯尔斯滕·邓斯特和凯特·哈德森。

  Trend Micro研究员弗格森·保罗表示,这些链接内容都承诺有名人裸体照,用户如果点击了这些链接,将会打开含有恶意软件的网站。

  “在较早前的垃圾邮件宣传,他们也是利用相同的手法,告诉用户必须安装[视频]编解码器。”弗格森说,“该[视频]编解码器,实际上是一种变相的木马。这次他们利用LinkedIn撒网引诱用户上当。”

  LinkedIn对此次事件迅速作出反应,弗格森说,假账户在周二首次出现在网站上。“他们知道后,很快就把假账户撤下了。”他说,“我上次看的时候,只有少数还未处理。”

  而竞争对手McAfee公司表示,它发现了“数百名”假LinkedIn的帐户。

  针对最近社交网站上的黑客入侵事件-Twitter在上周第一次有针对性地进行了钓鱼活动。弗格森预测,这样只会变得更糟糕。

  “ [计算机罪犯]只是想获得更多公众的眼球。”他说,解释为什么黑客会入侵社交网络,例如LinkedIn和Facebook,以及microblogging Twitter的服务。“也有黑帽SEO[搜索引擎优化]元素在里面,因为类似社交网站LinkedIn和Facebook经常在顶端浮动搜索引擎结果。”弗格森说。

  事实上,McAfee只是通过GOOGLE搜索发现虚假的LinkedIn帐户。

  弗格森承认,没有太多的安全软件能让用户不点击可能导致恶意软件的链接,而要从社会工作方面入手,让人们知道,不要点击这些告诉你有裸体照片的链接。

  LinkedIn并没有立即回应有关假帐户的问题,或许它正在计划如何防止此类事件再次发生。(本文由www.0359s.cn站长转发)

时间: 2024-08-21 03:00:15

黑客利用LinkedIn伪造假账户 发送恶意软件的相关文章

黑客利用“我是查理”运动传播恶意软件

1 月 7 日的<查理周刊>枪击案折射出人性的两面性:一方面,人们发起"我是查理"运动展现团结一致:另一方面,恶意软件却发起了疯狂的网络攻击.上周发生在巴黎 <查理周刊>编辑部的枪击案,迅速催生了展现法国人团结一面的"我是查理"运动,并成为媒体关注的热点.但并非只有记者关注"我是查理"运动.根据 Blue Coat 安全公司的调查研究,恶意软件组织正紧紧抓住这一机会传播恶意软件,而且每次有新的灾难事件,他们就会变得更好.

小心找工作时被挖坑,有人利用 LinkedIn 发送钓鱼链接

本文讲的是小心找工作时被挖坑,有人利用 LinkedIn 发送钓鱼链接, 对于找工作的人来说,有几个网站是必关注的,比如LinkedIn.所以当他们发现自己的账号里有新消息时,总会迫不及待地点开关注一下.而这一点,恰好被网络钓鱼的犯罪分子所里用.近日,研究人员发现黑客利用 被黑的 LinkedIn 账户的私信和 InMail 功能发送钓鱼链接. 黑客利用了LinkedIn 账户中联系人彼此都非常信任的特点,因为这些联系人不是同学就是同事或者是彼此有某种关联的人.黑客发送的欺诈性信息包括对共享文档

Check Point:中国黑客利用伪基站传播安卓银行木马

Check Point 软件技术公司的安全研究人员发现中国黑客进一步加强了 Smishing(短信诈骗) 攻击水平,肆意使用假基站发送伪造短信传播安卓银行恶意软件" Swearing Trojan ". Check Point:中国黑客利用假基站传播安卓银行木马 - E安全 smishing (短信诈骗)是指用类似于网络钓鱼的社会工程学技术实施犯罪行为的一种形式,名字来源于 SMs phishing(短信息服务诈骗). 据报道,犯罪分子将短信的来源伪装成中国移动和中国联通两大运营商,然

专家:警惕手机黑客冒充服务商骗取帐户信息

6月2日消息,大多数人觉得使用手机访问银行帐户的方式是比较安全的,但日前安全专家提醒用户,黑客可能会通过冒充服务商获取用户的机密信息,进而威胁用户的银行帐户安全. 据国外媒体报道,业内人士指出,虽然目前使用手机访问帐户的用户尚在少数,因此风险看上去还不是很大,但是值得注意的是,使用手机网络的用户正在迅速增加.   在今年4月的BlackHat欧洲安全会议上,涉及到犯罪分子利用手机数据连接窃取信息.植入病毒程序等方面的问题获得了参会专家们的广泛关注.   安全专家指出,虽然目前Symbian系统手

密码过长也不安全 易被黑客利用发起DoS攻击

据国外媒体报道,Django开源Web应用框架周一放出一款安全补丁,指出过长的密码其实也存在安全问题,容易被黑客利用成为DoS攻击手段之一. 过去相当一段时间,我们都强调要用复杂且较长的密码来保护我们的数字资产.大多数网站在保存用户密码时会使用PBKDF2等算法进行加密,以让明文信息得以哈希值的方式保持于数据库中.然而,这种加密过程会要求服务器执行较为复杂的计算,而密码越长,所消耗的计算时间也就越长. 根据Django今日的声明指出,一段长达1兆字节的密码若采用PBKDF2算法进行加密,需耗费服

黑客利用安卓主密钥漏洞在华传播病毒

  本文讲的是 :   黑客利用安卓主密钥漏洞在华传播病毒 ,  7月25日消息,据国外媒体报道,网络安全技术开发商赛门铁克(Symantec)公司声明已确认第一个已知恶意利用Android主密钥漏洞.本月早些时候一家安全研究公司第一次公布该漏洞,并指出攻击者可以通过漏洞在运行谷歌操作系统的手机上安装代码,然后控制Android手机. 赛门铁克表示其研究人员已监控到中国已出现两个应用程序被黑客利用溢出感染. 谷歌已采取行动来解决问题,并在两周前给手机制造商发布补丁,但是补丁尚未普及到各手机用户手

专家称XML加密标准不安全 可被黑客利用

本文讲的是专家称XML加密标准不安全 可被黑客利用,很多公司使用XML加密来保护web服务间的通信,包括IBM.微软和Red Hat等.来自德国波鸿鲁尔大学的研究人员Juraj Somorovsky和Tibor Jager策划了一次攻击,能够解密受CBC(密码分组链接)模式的DES(数据加密标准)或者AES(高级加密标准)保护的数据.他们计划在今年稍后举行的ACM计算机和通信安全会议上展示更详细的研究结果. 根据该大学电气和信息技术系老师Jörg Schwenk 表示,XML加密标准中建议的所有

黑客利用 Wi-Fi 攻击你的七种方法

黑客利用 Wi-Fi 攻击你的七种方法 黑客利用 Wi-Fi 侵犯你隐私的七种方法 Wi-Fi - 啊,你是如此的方便,却又如此的危险! 这里给大家介绍一下通过 Wi-Fi 连接"慷慨捐赠"你的身份信息的七种方法和反制措施. 利用免费热点 它们似乎无处不在,而且它们的数量会在接下来四年里增加三倍.但是它们当中很多都是不值得信任的,从你的登录凭证.email 甚至更加敏感的账户,都能被黑客用"嗅探器sniffer"软件截获 - 这种软件能截获到任何你通过该连接提交的信

Black Hat|黑客演示如何向卫星网络发送篡改信号

本文讲的是Black Hat|黑客演示如何向卫星网络发送篡改信号,全球星卫星通信系统被用于跟踪车队和荒野远足者.黑客可以入侵该系统,篡改传输中的信号,影响飞机,轮船,战地记者手中的定位设备.需要远程追踪货物位置的企业使用的监控设备,产生严重后果. 今年的Black Hat大会上,Synack的安全员工科尔比·穆尔(Colby Moore)介绍了这种技术.该技术无法直接控制卫星,但可以篡改卫星中继的信息,从而将卫星系统跟踪到的位置信息改变成黑客设定的任意值.比如,装有带有卫星定位装置的集装箱会消失