Novel Ov3rStealer恶意软件通过虚假的Facebook工作广告传播

公司新闻

21

Facebook假工作广告助长Ov3rStealer恶意软件传播

关键要点

假冒Facebook工作广告被用来传播新型的Ov3rStealer信息盗取恶意软件。该恶意软件主要针对凭据、Microsoft Office文档、浏览器扩展、加密货币钱包和信用卡信息。使用伪装成亚马逊首席执行官安迪贾西的账户进行攻击。恶意PDF引导用户点击“访问文档”按钮,随后重定向到伪装的DocuSign文档。Ov3rStealer的感染链与Phemedrone Stealer相似,并利用Windows Defender的安全漏洞。

根据《黑客新闻》,近期出现了利用虚假Facebook工作广告进行攻击的事件,这些攻击旨在推广新的Ov3rStealer信息盗取恶意软件。该恶意软件的目标包括用户凭据、Microsoft Office文档、浏览器扩展、加密货币钱包及信用卡信息。

Novel Ov3rStealer恶意软件通过虚假的Facebook工作广告传播

攻击细节

攻击者利用一个假冒亚马逊首席执行官安迪贾西的Facebook账户,并发布与Facebook数字广告职位相关的假工作信息。他们传播了一份恶意PDF,诱使受害者点击一个嵌入的“访问文档”按钮,该按钮最终会重定向至一个伪装成DocuSign文档的URL文件,实际由一个Discord内容交付网络承载。根据Trustwave SpiderLabs的报告,这种文件的使用便于向目标传递控制面板项文件与PowerShell加载程序,最终触发Ov3rStealer。

漏洞与研究

对Ov3rStealer感染链的进一步调查显示,该恶意软件的行为与Phemedrone Stealer相似,后者利用了一个被标记为CVE202336025的Windows Defender SmartScreen规避漏洞。这促使研究人员推测,新的Ov3rStealer恶意软件可能是从Phemedrone改造而来。

clash verge 下载

通过这次事件,我们可以看到虚假广告和恶意软件攻击的结合是现代网络安全中的重大威胁。保护自身信息的关键在于保持警惕,不轻易点击来路不明的链接和下载未知文件。

参议员呼吁FTC调查汽车制造商的数据隐私实践关键要点参议员Ron Wyden和Ed Markey要求联邦贸易委员会FTC对汽车制造商的数据共享行为进行调查。调查发现,14家车企中只有5家在向执法部门提供驾驶员位置数据时要求持有搜查令或法庭命令。汽车制造商如丰田、日产、起亚等大多只需要传票便可向政府提...

WooCommerce 电商平台遭受 eskimmer 攻击关键要点WooCommerce 电商平台受到 eskimmers 攻击,窃取信用卡信息。攻击通过 Dessky Snippets 插件漏洞实现,已有 200 多个安装。恶意软件包含伪造功能和隐藏的信用卡窃取器。组织应根据报告采取措施以防止类...