微闻

标签: 木马病毒

  • YouTube“加速器”被发现是木马病毒

    YouTube“加速器”窃取俄罗斯人的个人数据

    由于 YouTube 在俄罗斯遭遇访问障碍,用户开始使用“加速器”访问。但是网络安全专家警告说,最近出现的 YouTube “加速器”大多是木马病毒。8月份,承诺加速 YouTube 的非法应用数量急剧增加。其中许多工具是恶意行为者制作的。在论坛上,有用户报告他们的设备感染了远程访问木马病毒。据网络安全专家称,目前此类恶意工具的数量估计有数十个,不排除还会增加。专家表示,网络技术提供了许多规避强加限制的工具。这些通常包括 VPN 服务、代理服务器、DPI 绕过工具等,所有这些方法都存在风险和隐私威胁。据专家介绍,使用此类软件,攻击者可以分析用户数据,可以看到未经加密的明文数据,并且还可以在网络流量中嵌入广告。

    —— 俄罗斯消息报

  • 恶意团伙使用虚假的finalshell官方网站向用户传送木马病毒

    刨洞安全团队发现新恶意团伙“紫狐”针对 finalshell 的供应链事件

    近期,一个名为“紫狐”的恶意团伙通过虚假的 finalshell 官网 www.finalshell[.]org 投放恶意木马病毒。该域名是近期注册的新域名,使用的还是 Let’s Encrypt 的免费证书。

    刨洞安全团队发现了这件事,并发布了公告。众所周知,finalshell 拥有大量的用户。而此虚假官方网站在搜索引擎里排名很高,导致很多用户很容易上当下载。

    某些 CSDN 的博文还会提到去此恶意网址下载 finalshell,具有极强的诱导性。

    —— 刨洞安全团队