您现在的位置是:网络安全 >>正文
黑客通过虚假品牌赞助攻击 YouTube 视频创作者
网络安全4人已围观
简介据Cyber Security News消息,网络安全专家发现了一波针对Youtube创作者的攻击,攻击者利用钓鱼邮件,冒充品牌方与这些创作者进行合作沟通,以此来传播恶意软件。攻击者使用定制的电子邮件 ...
据Cyber Security News消息,黑客网络安全专家发现了一波针对Youtube创作者的通过攻击,攻击者利用钓鱼邮件,虚假冒充品牌方与这些创作者进行合作沟通,品牌频创以此来传播恶意软件 。赞助作

攻击者使用定制的攻击电子邮件、专业的黑客品牌和语言以及诱人的品牌赞助或促销交易报价来迷惑创作者 。邮件中包含合同和材料文件 ,通过但这些文件已被武器化,免费模板虚假就会窃取敏感数据,品牌频创包括登录凭证 、赞助作财务信息甚至知识产权 。攻击

攻击链
这些钓鱼邮件通过看似合法但却是黑客假冒的账户发送,包括通过 OneDrive 等云服务托管的通过受密码保护的附件 ,并附有旨在证明其安全性的虚假说明。 受害者下载并解压文件后 ,香港云服务器会在不知情的情况下执行恶意软件 ,从而入侵系统 。这种恶意软件不仅可以提取敏感信息,还可以为攻击者提供对设备的完全远程访问。

虚假的品牌合作邮件
根据 Cloudsek 的报告,在这些活动中传播的恶意软件非常复杂 ,利用多层压缩和混淆来逃避反病毒工具的云计算检测,并将其与“Lumma Stealer”联系起来,这是一种臭名昭著的恶意软件 ,以针对敏感的用户数据而闻名。
在此活动中 ,恶意有效载荷通常被嵌入名为 "合同和协议存档 "等看似合法的压缩文件中。 对恶意软件的技术分析揭示了它的服务器租用高级功能 ,能使用篡改剪贴板数据的功能,这是一种经常用于窃取加密货币钱包地址的技术。
此外,该恶意软件还通过 AutoIt 使用自动脚本,AutoIt 是攻击者共同使用的合法脚本环境 。 这些脚本有助于恶意软件在受害者设备上静默执行 、亿华云更改关键系统文件并建立持久性 。而与命令控制服务器的通信可确保被盗数据(包括浏览器凭据、cookie 和机密用户信息)持续外流 。
这次活动为 YouTube 创作者以品牌营销方敲响了安全警钟 ,建议创作者应通过官方渠道直接联系品牌 ,核实任何主动提出的合作请求 。 应避免可疑的 URL 或密码保护的存档,用户应保持强大的建站模板防病毒保护 ,并在所有关键账户上启用多因素身份验证 (MFA)。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/202f399794.html
相关文章
美国数万人被骗,损失超7亿美元,情节人为何成情人劫?
网络安全2月14日,一年一度的情人节又来了,今天你们是不是忙着表白、送玫瑰花?还是作为一只单身狗被残忍地喂了一嘴的狗粮,又或者是在寻找一个可以共度情人节的佳人?作为网络安全行业垂直媒体,FreeBuf想提醒大 ...
【网络安全】
阅读更多低代码/无代码平台的数据泄露风险及防范策略
网络安全低代码/无代码(LCNC)平台使公民开发者能够进行应用开发,但往往会产生逃避安全监督的“影子工程”项目。虽然像Power BI报告和自动化工作流这样的LCNC解决方案提高了敏捷性和创新能力,但它们也带 ...
【网络安全】
阅读更多谷歌内部项目:大模型 AI 智能体发现了代码漏洞
网络安全开源数据库引擎 SQLite 有 bug,还是智能体检测出来的!通常,软件开发团队会在软件发布之前发现软件中的漏洞,让攻击者没有破坏的余地。模糊测试 Fuzzing)是一种常见的软件测试方法,其核心思 ...
【网络安全】
阅读更多