您现在的位置是:IT资讯 >>正文
国外流行的同性恋APP被黑灰产们盯上了
IT资讯398人已围观
简介据Bleeping Computer消息,同性恋应用程序Sniffies近日被黑灰产们盯上了。他们通过推销各类诈骗和不安全的谷歌Chrome扩展程序域名来诱导用户。在某些情况下,这些非法域名会启动 A ...
据Bleeping Computer消息 ,国外同性恋应用程序Sniffies近日被黑灰产们盯上了。流行他们通过推销各类诈骗和不安全的同盯上谷歌Chrome扩展程序域名来诱导用户 。在某些情况下 ,性恋这些非法域名会启动 Apple Music 应用程序,黑灰提示用户购买订阅 ,产们这反过来又会为攻击者赚取佣金 。国外

Sniffies是流行2018年面世的一款基于地图的现代聚会应用程序,适用于男同性恋、同盯上双性恋和对此感到好奇的性恋用户 。该APP的黑灰核心特色是源码下载创建了一个丰富的 ,可在地图上显示附件用户的产们界面,极大地方便人们寻找其他人,国外并迅速成为广受欢迎的流行热门工具,由此也引起了攻击者的同盯上注意 。
Sniffies被用于黑灰产近段时间以来 ,安全研究人员观察到 ,针对 Sniffies 网站和应用程序的黑灰产活动十分猖獗。白帽黑客Kody Kinzie表示自己至少发现了50多个域名是攻击者假冒的 ,免费模板其中大多数都是Sniffies 品牌名称的拼写变体。
攻击者创建这些假的域名,其目的就是为了引诱那些没有认真区分 Sniffies 网站的用户,而一旦用户登陆访问了这些虚假域名 ,那么很有可能会被执行以下操作:
诱骗用户安装可疑的 Chrome 扩展程序;通过网络浏览器在Apple设备上启动“音乐”应用程序;诱骗用户访问虚假的技术“支持”诈骗网站;诱骗用户访问虚假招聘网站 。举个例子 ,当用户访问虚假域名后,会自动唤醒Apple Music 原生应用程序 ,香港云服务器提示用户按月付费订阅,而这将给黑灰产们带来不菲的会员佣金。

Sniffies 的域名仿冒域名试图启动 Apple Music 原生应用
此外还有不安全的Google Chrome 扩展程序 ,用户访问后网站就会推荐安装“ AdBlock Max - 删除侵入性广告”和“电影数据库”等,但实际上这类拓展程序的最终目的是将用户重定向至诈骗网站。

虚假的 Chrome 扩展程序
有意思的是,白帽黑客竟然在AdBlock Max中发现了一些广告拦截代码,模板下载但是想要依靠这些代码来防御“侵入性广告”无疑是徒劳的,反而给整个事件蒙极具“讽刺意味”。此外,不少扩展程序可能带有不需要的功能 ,例如跟踪功能等。
不仅仅是Sniffies事实上 ,类似的黑灰产活动并非首次出现,相反这已经成为攻击者常用的手法 ,大量注册知名品牌的建站模板相关域名 ,并以此引诱那些粗心的用户。例如维珍航空的用户可能一时无法辨认virginatlantc.com域名 ,其表现出的行为与Sniffies活动中的欺诈行为有非常多的相似之处,只不过针对 Sniffies.com 用户的域数量更加庞大。
Kinzie 使用开源工具DNSTwist 被动生成 Sniffies.com 的排列 ,在该工具生成的 3531个域名列表中 ,有51个以Web应用程序命名的亿华云有效域 ,并指出虽然这些域名托管在随机平台上,但是很多域名注册在同一个 MX 服务器上。
虽然Google浏览器对于这些不安全的域名会弹出安全警告,以此提醒用户注意安全,但在实际过程中,还有很多Sniffies假冒域名并没有被警告。近年来,这样的假冒网站已呈现越来越的趋势,其模拟程度也越来越逼真,使得用户难以辨认真假。
参考来源 :https://www.bleepingcomputer.com/news/security/gay-hookup-site-typosquatted-by-50-domains-to-push-dodgy-chrome-extensions/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/718d799274.html
上一篇:云的网络安全优势
相关文章
利用已知 WinRAR 零日漏洞,黑客组织 SideCopy 锁定弱安全设备发起攻击
IT资讯11 月 13 日消息,软件开发商 RARLab 于今年 7 月修复了 WinRAR 的零日漏洞 CVE-2023-38831,不过有安全公司 Seqrite 指出,日前依然有多名 SideCopy ...
【IT资讯】
阅读更多美官方为软件供应商提出供应链安全指南
IT资讯10月31日,美国国家安全局NSA)、网络安全及基础设施安全局CISA)、国家情报总监办公室ODNI)携手发布了保护软件供应链的实操指南。该指南内容总共有40页,主要提及了软件供应商在供应链中所需要承 ...
【IT资讯】
阅读更多攻击者利用废弃的WordPress插件,对网站进行后门攻击
IT资讯攻击者正在使用Eval PHP,一个过时的WordPress插件,通过注入隐蔽的后门来破坏网站。Eval PHP是一个废弃的WordPress插件,它允许网站管理员在WordPress网站的页面和文章 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 2024年综述:热门数据泄露事件和行业趋势
- 了解 JWT、OAuth 和 Bearer 令牌
- 九个存在九年的 npm 软件包遭劫持 通过混淆脚本窃取 API 密钥
- Google 日历沦为钓鱼新工具,可有效绕过安全防护机制
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 万事达卡爆出致命DNS错误配置
- 打补丁要快!0Day漏洞正在被黑客广泛利用
- 2025 年 CISO 最青睐的五大安全框架
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用 亿华云云服务器源码库香港物理机网站建设b2b信息平台企业服务器