“点开我的链接我就能控制你的电脑”之Facebook Messenger版(需安装软件)

本文讲的是“点开我的链接我就能控制你的电脑”之Facebook Messenger版(需安装软件)

如果你在Facebook Messenger上遇到有人给你发送视频链接的消息,请千万要谨慎打开,即使对方是你的朋友。

近日,卡巴斯基实验室的安全研究人员发现有恶意病毒正通过Facebook Messenger进行跨平台(Windows,MacOS ,Linux)攻击活动,用户如果对收到视频链接进行点击,就会被重定向到一个假网站,然后攻击者趁机引导受害者安装恶意软件。

尽管目前还不清楚恶意软件是如何传播的,但研究人员推测垃圾邮件发送者通过在受到攻击的帐户,劫持浏览器或使用点击劫持技术来传播恶意链接。

攻击者利用社会工程来诱骗用户点击视频链接,这些视频链接会将发送者显示为Facebook朋友,并将发送标题标记为 “<你的朋友姓名>视频”的消息,后跟一个链接,如上图所示。

以下是这种跨平台恶意软件的工作原理:

该网址将受害人重定向到Google文档,该文档显示动态生成的视频缩略图,如可播放的电影,基于发件人的图像,如果点击,则根据用户的浏览器和操作系统进一步将用户重定向到另一个自定义着陆页面。

例如,Windows上的Mozilla Firefox用户将重定向到显示虚假Flash Player Update通知的网站,然后提供Windows可执行文件,该可执行文件被标记为广告软件。

Google Chrome用户被重定向到一个伪装成YouTube的网站,其类似的YouTube标志显示了一个假错误消息弹出窗口,诱骗的受害者会从Google网上应用店下载恶意的Chrome扩展程序。

该扩展实际上是一个下载工具,负责把攻击者的选择文件下载到受害者的计算机。

不过目前下载的文件已不可用,一个有趣的发现是,Chrome扩展程序的开发人员显示了用户名的日志文件,目前还不清楚这是否与广告相关,但它仍然是一个有趣的信息。

Mac OS X Safari的用户在使用Firefox时也会遇到类似的网页,但是它是针对MacOS用户进行定制的,其中包含Flash Media Player的假更新,如果点击,则会下载一个OSX可执行文件.dmg文件广告软件。

在Linux的环境下,用户重定向到为Linux用户设计的另一个网页。

在整个传播活动中,攻击者实际上并没有使用任何银行木马或漏洞套件来感染用户,而是利用广告软件通过从广告中获得收入来赚取大量资金,这也就意味着受害者的信息暂时安全的。

Facebook上的垃圾邮件活动相当普遍,几年前,研究人员发现网络犯罪分子使用boobytrapped.JPG图像文件来隐藏其恶意软件,以便利用Locky 勒索软件的变体来感染Facebook用户,该软件会加密受感染PC上的所有文件,勒索赎金。

为了保持安全,建议你不要好奇地打开任何人甚至你的朋友发送的图像或视频链接,如果忍不住要看,请打开之前与对方确认一下。除此之外,请讲杀毒软件更新到最新状态。

原文发布时间为:2017年8月26日

本文作者:luochicun

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-08-02 15:29:34

“点开我的链接我就能控制你的电脑”之Facebook Messenger版(需安装软件)的相关文章

javascript-做了一个占位符 但是每次点开相关的链接 不能再占位符上显示 而是直接新打开了一个窗口

问题描述 做了一个占位符 但是每次点开相关的链接 不能再占位符上显示 而是直接新打开了一个窗口 html: <!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <title>Title</title> </head> <body> <h1>Snapshots</h1> <

力高答题电脑版客户端安装后怎么打不开

  目前力高答题有pc版和手机版,下载并安装力高答题电脑版就可以在电脑上打开,手机可以直接下载手机版. 1.下载安装力高答题客户端后安装打开软件 2.然后点击立即注册,填写详细的个人信息就可以了 安装后注册了怎么打不开? 如两个工作日还未认证,请发邮件到collect@qspfw.edu.cn说明情况,邮件中请注明用户名及注册邮箱. 请确保您的信息填写完整.准确,尤其是省份.城市.学校.班级.角色选择等信息,如果不准确,会直接导致上级无法接收您的认证申请.只有上级认证后才可以登陆力高答题,进入首

《Android开发秘籍(第2版)》——第1.7节软件开发工具包(SDK)

1.7 软件开发工具包(SDK) Android开发秘籍(第2版) Android SDK由平台.工具和示例代码以及开发Android应用所需的文档组成.它被构建成为Java开发工具包的附加组件,并包含一个面向Eclipse集成开发环境(IDE)的集成插件. 1.7.1 安装和升级 网上许多地方都有针对如何安装Android SDK的按部就班式的指导.例如,在Google的网站http://developer.android.com/sdk/上就有关于安装过程的全套链接.如今Google已将SD

百度统计最新高级功能让浮窗无所遁形!

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   百度统计专为高级用户推出最新高级功能,可以监控各种浮窗.只需简单设置,就能帮你监控各种浮窗-商务通.乐语.登录窗口.此项功能非常实用,比如监控"咨询按钮"的浮窗,可以知道有多少人点击了咨询按钮,进行咨询:再比如监控"登录窗口",可以知道多少人点击了登录窗口,其中普通登录有多少人,手机登录又有多少人 我们为此专门制作了一期专

【MOS】PSU等 补丁号码快速参考 (ID 1922396.1、756671.1、2227021.1)

Oracle Database - 数据库补丁使用方法概述 (文档 ID 2227021.1) 类型: 状态: 上次主更新: 上次更新: 语言: BULLETIN PUBLISHED 2017-5-30 2017-5-30 English简体中文日本語??? 适用于: Oracle Database - Personal Edition - 版本 10.2.0.3 和更高版本 Oracle Database - Enterprise Edition - 版本 10.2.0.3 和更高版本 Ora

Win7安装软件提示“Command Line Option Syntax Error”怎么办?

  不管是使用过很久的电脑还是新买的电脑,都是会出现一些问题的,最常见的要数安装软件问题了,有用户反映说每次安装软件都会提示"Command Line Option Syntax Error"错误,那么当Win7系统安装软件提示"Command Line Option Syntax Error"该怎么办呢?不懂的朋友看看以下文章吧! 问题一:怎么解决在安装软件时出现的Microsoft Visual C++ 2005 Redistributable Command

win7蓝牙图标如何寻找

  有客户在问说,自己的电脑是win7旗舰版下载安装的系统,然后在电脑中安装了蓝牙驱动程序的,但是怎么现在就找不到了呢,因为有些人常常用到蓝牙这个功能,毕竟在传输资料上还是很方便的,所以我们如何在不见的情况下来找我们的蓝牙图标呢,我们马上就来看看这个操作吧! 1.我们第一步要做的就是打开我们电脑的左下角,然后在点击里面的开始菜单,然后在里面找到一个 "设备与打印机"的图标,然后在点击打开他们. 2.然后我们在打开的这个设备目录下,然后在这个窗口中找到我们的蓝牙设备,名称是要看我们安装的

数据库 PSU,SPU(CPU),Bundle Patches 和 Patchsets 补丁号码快速参考 (文档 ID 1922396.1)

文档内容   用途   详细信息   Patchsets   PSU, SPU(CPU), Bundle Patches   12.1.0.1   11.2.0.4   11.2.0.3   11.2.0.2   11.2.0.1   11.1.0.7   11.1.0.6   10.2.0.5   10.2.0.4   10.2.0.3   10.2.0.2   10.2.0.1   10.1.0.5   10.1.0.4   10.1.0.3   10.1.0.2   9.2.0.8   9

角逐物联网 机器人“四大家族”厉兵秣马

工业机器人作为一个发展比较成熟的产品,站在普通用户角度,很难评判几个领头厂家产品之间的技术差距,尤其是当今时代,想要通过技术创造代次上的差距已经不太可能. 就好比有人问奔驰和宝马的造车技术有何优劣,我等吃瓜群众只能说一句"坐奔驰也好,开宝马也好".把工业机器人与造车类比,造车用的绝大部分关键技术,奔驰有的宝马肯定也有,其他"营销性技术"的区别,不会影响到技术竞争格局. 那么未来工业机器人厂商主要靠什么拉开差距呢?答案只有一个,物联网战略.在未察觉之际,库卡.ABB.