黑客伪装 Netflix 招聘人员,劫持营销经理 Facebook 商业账户
HackerNews 编译,转载请注明出处: 诈骗者伪装成Netflix招聘人员,正通过新的钓鱼攻击活动针对社交媒体和营销经理,意图劫持其公司的Facebook账户。以下是需要警惕的迹象。 关键要点: 冒充Netflix招聘人员的钓鱼邮件,以虚假高端职位引诱营销人员。 钓鱼网站诱骗受害者实时提交其Facebook商业账户凭证。 被劫持的账户可能用于投放恶意广告、勒索赎金或传播更多诈骗。 Malwarebytes的新研究指出,诈骗者向营销员工发送钓鱼邮件,冒充Netflix招聘人员,声称提供高薪职位。 “初始邮件看似来自猎头或人力资源(HR)招聘专家,”Malwarebytes恶意软件情报研究员Pieter Arntz表示。 邮件内容声称:“我希望这封邮件能恰当地传达给您。您作为远见卓识的营销领袖的声誉引起了我们的注意,我想与您分享Netflix的一个非凡机会。” 用高薪职位引诱受害者 该研究指出,这些钓鱼活动专门设计用于窃取营销经理、社交媒体运营人员(尤其是管理公司Facebook主页或商业账户者)的凭证。 钓鱼邮件中提供的职位包括“营销副总裁”“数字营销经理”和“社交媒体总监”等。 研究强调,攻击者获取Facebook商业账户权限后,可“利用公司的支付方式投放恶意广告、勒索赎金以归还账户控制权,或利用公司声誉传播更多诈骗”。 Arntz指出,诈骗者似乎对目标进行了开源情报(OSINT)收集,提供的职位级别与求职者的资历相匹配。 攻击流程 若求职者点击邮件中的链接,会被导向伪造的Netflix网站,要求创建“职业档案”,并提供关联Facebook账户的选项。 黑客设计的虚假网站混合了真实Netflix内容和钓鱼活动的内容。 “此时所有危险信号都应被触发,”Arntz称。无论求职者选择“通过Facebook继续”或“通过邮箱继续”,都会弹出新页面要求登录Facebook账户。 “第三方网站提供Facebook登录选项是常见做法,因此求职者点击该链接可以理解,”他解释道。 实时窃取凭证 受害者输入登录信息后,页面会自动弹出提示:“您输入的密码错误!请重试。” Arntz强调,这一登录页面证明攻击“非常复杂”:诈骗者通过WebSocket技术实时拦截凭证,能在“几秒内登录受害者的真实Facebook账户”,甚至可能“在需要时触发多因素认证(MFA)验证”。 此外,由于攻击实时发生,受害者无法察觉账户正被入侵。攻击者可利用这段时间“强制用户退出账户、向好友发送垃圾信息或进行其他任意操作”。 防护措施 Malwarebytes建议求职者采取以下防护步骤: 对未主动申请的职位邀约保持警惕; 仔细检查网站URL和邮件地址是否存在拼写错误或不一致; 确认浏览器地址栏的域名与预期一致,并核对网站内容真实性。 该机构还建议公众学习识别钓鱼攻击,尤其需警惕黑客日益使用AI生成的钓鱼邮件和虚假网站。此外,需确保浏览器、软件和操作系统及时更新,并启用具备网页防护功能的实时反恶意软件解决方案。 若怀疑遭受钓鱼攻击,应“立即更改密码、启用多因素认证,并通知公司的IT/安全团队”。 Malwarebytes表示,此次钓鱼活动通过CloudFlare服务托管,Netflix与CloudFlare均已获知研究结果。 消息来源: cybernews; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文
CSE ZLab 安全报告:发现新型僵尸网络 Wonder 程序踪迹
HackerNews.cc 10 月 23 日消息,CSE CybSec ZLab 实验室研究人员近期在暗网调查恶意代码时发现一份以 “NetflixAccountGenerator.exe” 命名的应用软件,其承诺为用户免费提供 Netflix 网站高级帐号。然而用户一旦下载该软件将会自动安装僵尸程序感染自身系统,从而被动参与黑客发起的网络攻击活动。目前,该恶意程序被用于僵尸网络 Wonder 传播。 调查显示,研究人员在分析这款 “exe” 应用文件时发现只有一个网站于 9 月 20 日首次上传该恶意软件后被提示存在风险。对此,研究人推测可能是恶意软件开发人员为其设置了 “隐身” 程序。此外,该款恶意软件的命令与控制服务器的接口隐藏在虚假页面链接中。(如下图) 对此,研究人员经检验证实,位于虚假页面 “wiknet.wikaba.com” 左侧链接上的 “support.com” 指向僵尸网络 C&C 服务器前端。有趣的是,它的每个链接指的都是原始页面。只要点击一个链接,研究人员就将被重定向至 “support.com” 相应页面。另外,研究人员还发现了一些隐藏的路径,其中包含僵尸程序使用的信息和命令。(如下图) 知情人士透露,该恶意软件由两部分组成: Ο 下载器:它是一个 .NET 可执行文件,其唯一目的是下载并执行真正的僵尸程序代码后上传到 “pastebin.com/raw/E8ye2hvM” 上。 Ο 真正的僵尸程序:当它被下载和执行时,将会感染主机、设置持久机制并启动恶意操作。 CSE Cybsec ZLab 发布的报告中还包括 IoCs 和 Yara 规则的进一步技术细节,感兴趣的用户可通过以下链接下载完整报告进行查看:《Malware Analysis Report: Wonder Botnet》 原作者:Pierluigi Paganini,译者:青楚 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc ” 并附上原文链接
全球十大视频网站之一 Netflix 或将退出支持网络中立原则联盟
作为支持网络中立原则的一大声音,流媒体视频服务商 Netflix 一直宣称坚守“网络中立”,不过对抗反对网络中立原则的特朗普总统政府及新的 FCC 委员会,这一联盟或将很快失去 Netflix 这一重要盟友。近日, Netflix 首席执行官、“网络中立”原则支持者里德·黑斯廷斯( Reed Hastings )在 Recode 的 Code 会议上表态争取网络中立已经不再是公司的重要战略。 黑斯廷斯表示 Netflix 仍旧支持那些对抗阻止网络中立原则推进的公司,但公司已经足够强大,需要将重点转向更重要的业务战略。在十年前,支持网络中立可能对 Netflix 来说更加重要。黑斯廷斯认为无任如何,特朗普政府任下的 FCC 都将改变网络中立原则的推进,不过他乐观地表示即使没有监管机构和法则约束,网络服务商仍然能够默认遵守网络中立,不进行优先宽带通道等违背网络中立的做法部署 稿源:cnBeta,封面源自网络
泄露《女子监狱》剧集内容的黑客组织宣称还持有 36 部影视作品资源
据外媒报道,上周末,一个叫做 The Dark Overlord ( TDO )的黑客组织在海盗湾( The Pirate Bay )上公布了《女子监狱》第五季前 10 集的内容–总长为 13 集。据称,该组织要求 Netflix 向他们付钱,否则的话,他们将公布该公司的其他内容。 黑客声称去年十二月从 Larson Studios 窃取了数百 GB 的数据,Larson Studios 最初在 1 月 31 日同意支付 50 比特币的勒索金,双方甚至签署了合同,但黑客用了希特勒的名字 Adolf Hitler 签名,结果工作室可能认为这是一个恶作剧,因此没有支付赎金。因为未能勒索 Larson Studios,黑客随后转向了上映这部剧集的流媒体公司 Netflix,但 Netflix 也不愿意支付赎金。作为警告,黑客先是放出了第一集,随后又公开了九集。 黑客声称其手中还有其他电影工作室或有线电视网的电影或电视剧,相关的电视网包括 FOX、IFC、NAT GEO 和 ABC,电影电视剧包括《Celebrity Apprentice》、 《NCIS Los Angeles》、《New Girl》和《XXX The return of Xander Cage》。 稿源:cnBeta、solidot奇客 整理 ,封面源自网络
网络钓鱼活动针对 Netflix 用户,窃取信用卡及个人敏感信息
研究人员最近发现了一起 网络钓鱼活动,旨在诱使不知情的 Netflix 用户填写账户登录凭据、信用卡数据以及个人详细信息。安全公司 FireEye 的研究员表示,该广告钓鱼活动使用 AES 编码方式加密其文本内容并通过模糊网页,试图欺骗基于文本分类器,防止分类器检查网页内容,从而逃避检测。 Netflix 是一家美国公司,在美国、加拿大提供互联网随选流媒体播放,定制 DVD、蓝光光碟在线出租业务。是全球十大视频网站中唯一收费的站点。 目前该广告钓鱼活动暂时停止了,此前攻击者会通过电子邮件通知 Netflix 用户需要点击链接更新其帐户详情信息。受害者会被重定向至精心制作的钓鱼网站 Netflix 登录页面并填写登录凭据,此外,攻击者还会以更新其支付信息为由,诱使用户输入他们的姓名、出生日期、地址和信用卡信息,甚至可能要求用户提供他们的社会安全号码( Netflix 永远不会有次要求)和用户的 Visa 验证 3D 安全代码。 防范小贴士: ① 不要点击陌生邮件中的链接,对于广告邮件中的链接尤其小心。 ② 不要在链接网页中输入任何账户信息,如有需要,你可以另行登录账户购买。 稿源:HackerNews.cc 翻译整理,封面来源:百度搜索。 转载请注明“转自 HackerNews.cc ” 并附上原文链接,违者必究。
黑客组织 OurMine 相继攻陷 Netflix 、漫威公司、NFL 官方推特账户
专门瞄准知名大佬推特帐号的黑客集团 OurMine 沉寂一个多月后,于近日再次行动,先后攻陷了在线影片租赁提供商 Netflix 、美国国家橄榄球联盟 NFL 、漫威娱乐公司以及“美国队长”等多个“美国英雄”官方 Twitter 账号。 据外媒 21 日报道,黑客接管了在线影片租赁提供商 Netflix 的官方 Twitter ,并向 250 万粉丝发送多则消息。黑客除了发表言论奚落 Netflix 的安全性差,还继续声称这只是安全测试。 昨日, OurMine 又再次行动接管了漫威娱乐( @Marvel Entertainment )和美国国家橄榄球联盟 NFL 的 Twitter 账号。通过漫威账号,黑客还接管了其他相关联的账户如复仇者、美国队长、钢铁侠等账号。 幸运的是,黑客集团 OurMine 只是为“安全测试”入侵账户并发表文字消息,如果消息中含恶意链接,那么将有众多粉丝因此而蒙受损失。尚不清楚黑客如何在一天之内入侵如此多账号。 此前,黑客 OurMine 还入侵过 Facebook 现任首席执行官马克·扎克伯格等众多大佬的社交账户。 稿源:本站翻译整理,封面来源:百度搜索