查看: 2476|回复: 3
收起左侧

[转帖] 9000万人点“赞”?病毒制造假人气,山寨Adobe Flash Player插件夹带病毒

[复制链接]
Sammi888
发表于 2013-4-25 11:34:08 | 显示全部楼层 |阅读模式
作者:趋势科技

继假冒 Facebook 个人档案查看器的骗局后,趋势科技发现另外一个 Facebook 骗局,会诱骗用户下载假冒的 Adobe Flash Player 插件。我们注意到有无数文章分享指向一个超过九千万人点击过“赞”的 Facebook 页面。对某些人来说,能在 Facebook 上得到这么多赞,已经值得让他们去看看那网页了。这也代表这网页非常受欢迎,让用户认为它是正常无害的。



图一、Facebook 垃圾贴文

然而我们证实了这九千万个赞并不是真的,只是个社会工程学陷阱的诱饵。一旦用户访问该网页,会被重定向到下列网站。



图二、用户被重定向到有假冒 Adobe Flash Player 插件的网站

看起来这网页是提供 Adobe Flash Player 插件的(实际被检测为 TROJ_FAKEADB.US)。如果用户下载插件,并通过 Google Chrome 浏览网页,网页会自动关闭,随后出现一个 Chrome 扩展。这个扩展被检测为 TROJ_EXTADB.US。

一旦安装,中毒者的 Facebook 账号会自动发送相同的垃圾贴文(甚至将他们的朋友标记到贴文内)。此外 TROJ_EXTADB.US 也会对某些特定网址发送和接收信息。趋势科技PC-cillin 2013云安全软件已经封锁了该威胁所有的相关网址。

社交网站是我们和朋友、同事以及亲人互动的重要部分。它是如此有用,网络犯罪分子和其他坏人也会利用该平台来实施自己的邪恶计划。从窃取信用卡信息到各式各样的诈骗等威胁都有,用户必须要对自己的社交媒体账号保持小心谨慎。点击链接之前始终要小心,即使是来自联系人或朋友的转发内容也要慎重。同时还可需要了解社会工程学如何运作。



@原文出处:Fake Page With “90 Million Likes” Leads to Fake Adobe Flash



本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!
       
               
爱趋势社区--下载/论坛/分享  http://www.iqushi.com

官方微博—拿礼品/分享最新IT资讯http://t.sina.com.cn/trendcloud

趋势科技CEO:陈怡桦EvaChen的微博http://weibo.com/evatrendmicro

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
maomao110
发表于 2013-4-25 11:56:40 | 显示全部楼层
官人来科普知识了
猪头无双
头像被屏蔽
发表于 2013-4-25 12:01:09 | 显示全部楼层
国内的僵尸微博也可以利用下这个漏洞,进行坑爹的钓鱼
TTTAOa
发表于 2013-4-25 16:07:55 | 显示全部楼层
现在这玩意也能山寨?!
做病毒的这帮子人可是挖空心思了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 05:14 , Processed in 0.132192 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表