恶意病毒透过 Facebook Messenger 的影片连结散布
我们经过透过 Facebook Messenger 跟朋友分享有趣的网站或影片,不过从现在起,你要小心朋友传过来的影片连结了,因为现在有人正透过影片连结在 Messenger 上散布恶意病毒。
据卡巴斯基实验室的研究员表示,Facebook Messenger 正在爆发一轮跨平台攻击,用户会收到来自朋友传来的影片连结,该连结格式会像是"<朋友名称> Video <影片连结>",当用户不虞有诈点击连结后,先会将用户带到一个载有看来像是影片图示的 Google Doc 文件事,上面有一个看似正常的影片播放掣,但当点击了之后,就会随着用户的预设浏览器作出不同的反应。
攻击者会扮演你的朋友跟你分享影片
假的影片图示,上面有个假的播放按钮。
如果用户所用的是 Firefox 的话,会将用户重导向一个假 Flash 网页,并弹出一个对话框叫用户更新 FlashPlayer ,当然那其实是恶意程式;如果是 Chrome 浏览器的话,就会重导向去一个假 YouTube 网页,然后要求用户安装一个带有恶意程式码的扩充功能;至于 Apple macOS Safari 的话,就会跟 Firefox 相似,而下载回来则是一个 .dmg 档。另外,这个攻击同样适用于 Linux 系统。

恶意网站诱骗受害者安装 Flash Player 更新档

Chrome 的话就会叫你安装扩充功能
即使是 macOS ,一样会下载一个假的 Flash Player .dmg 安装档,里面同样是恶意广告程式。
卡巴斯基方面表示,暂时仍未知道这次攻势的具体散布方式,可能是透过骑劫 Facebook 账户、骑劫浏览器,又或是点击骑劫( clickjacking )的方式来散布,幸而暂时这个恶意软件都只是让受害者的不停看广告而已,还未发展至勒索或打开后门的地步。不过,为免受害,各位还是不应随便点击朋友传来的连结,应该要跟朋友核实,还要更新防毒软件啊。
资料来源:The Hacker News、SecureList
2022-05-09 10:27:48相关文章
- Google Play 商店应用也不安全,许多 Android 应用程序还在用过时版本核心库
- 免费的 Auto Office L1 系统单机版,提高公司运作效率以达到降低成本
- 如何查看过往 Facebook 按赞互动、留言、被标注的动态活动记录?快速找出你要的内容
- 免费素材资源与线上工具整理,2020年12月号
- Claunch 快速启动免费小工具,可自订 Windows 常用的应用程序、文件、资料夹、网站等等
- 免费可商业使用的 Paper-co 高品质纸张素材库(400多款)
- Vector Club 免费向量图档,可商用并支援 AI 及 EPS 档
- SDelete-Gui 可完全删除重要档案,谁都无法恢复的免费工具
- 适合长辈观看的 Youtube 频道列表,手刀帮爸妈订阅起来
- Xbox 推出家长管理 app !! 控制细路打机时间