精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

Check Point曝光傳播惡意軟件新手法

責任編輯:editor006 |來源:企業網D1Net  2016-12-09 16:33:45 本文摘自:IT168

近日專注于安全的解決方案提供商Check Point以色列捷邦安全軟件科技有限公司宣布,其安全研究員揭發出一種能將惡意軟件嵌入圖像和圖形文件的新型攻擊向量ImageGate,黑客把惡意代碼植入圖像中,然后通過Facebook和LinkedIn等社交應用軟件發動攻擊。

Check Point曝光傳播惡意軟件新手法

Check Point 的研究發現,黑客掌握了一種新手法,能將惡意代碼植入圖像文件并成功上傳至社交媒體網站。攻擊者利用社交媒體的配置漏洞惡意迫使受害人下載圖片文件,一旦終端用戶點擊下載完成的文件,該用戶的設備便會立即受到惡意程序感染。

在過去數天里,整個安全領域都在密切監控經由社交媒體廣泛散布的勒索軟件Locky木馬,尤其是以Facebook為基礎的攻擊活動。Check Point研究人員深信,ImageGate就是此種攻擊活動的元兇,而這個疑難此前一直未被破解。

Check Point研究人員成功揭露了對包括Facebook和Linkedln在內的全球主要網站和社交網絡進行入侵的這種攻擊向量。Check Point早在九月份就通知了Facebook和LinkedIn。

在勒索軟件Locky木馬的個案中,一旦用戶下載并打開接收到的惡意文件,私人設備上的所有文件會自動加密,只有支付贖金后才能繼續使用。行業評估此類活動依舊盛行,受害者每日有增無減。

Check Point漏洞研究部主管Oded Vanunu表示:“隨著越來越多的人花費時間在社交網絡上,黑客已把注意力轉移到尋找侵入社交平臺的方法。網絡罪犯了解到這些社交網站通常開放進入,因此他們持續尋找新的技術,能把社交媒體作為惡意活動的母體。為了保護用戶免受此等日新月異的侵害,Check Point研究部努力揭發黑客下一步攻擊的手法。”

Check Point推薦如下保護措施:

· 如果你點擊一張圖片,瀏覽器顯示開始下載,千萬不要打開該文件。任何社交網站在不下載文件的前提下都能顯示圖片。

· 不要打開任何帶有異常拓展名的圖片文件,如SVG,JS 和HTA。

Check Point在主要受影響網站的漏洞修復完成后,將會公開攻擊向量的詳細技術說明,以免入侵者不良利用此等信息。

關鍵字:CheckPoint惡意軟件

本文摘自:IT168

x Check Point曝光傳播惡意軟件新手法 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

Check Point曝光傳播惡意軟件新手法

責任編輯:editor006 |來源:企業網D1Net  2016-12-09 16:33:45 本文摘自:IT168

近日專注于安全的解決方案提供商Check Point以色列捷邦安全軟件科技有限公司宣布,其安全研究員揭發出一種能將惡意軟件嵌入圖像和圖形文件的新型攻擊向量ImageGate,黑客把惡意代碼植入圖像中,然后通過Facebook和LinkedIn等社交應用軟件發動攻擊。

Check Point曝光傳播惡意軟件新手法

Check Point 的研究發現,黑客掌握了一種新手法,能將惡意代碼植入圖像文件并成功上傳至社交媒體網站。攻擊者利用社交媒體的配置漏洞惡意迫使受害人下載圖片文件,一旦終端用戶點擊下載完成的文件,該用戶的設備便會立即受到惡意程序感染。

在過去數天里,整個安全領域都在密切監控經由社交媒體廣泛散布的勒索軟件Locky木馬,尤其是以Facebook為基礎的攻擊活動。Check Point研究人員深信,ImageGate就是此種攻擊活動的元兇,而這個疑難此前一直未被破解。

Check Point研究人員成功揭露了對包括Facebook和Linkedln在內的全球主要網站和社交網絡進行入侵的這種攻擊向量。Check Point早在九月份就通知了Facebook和LinkedIn。

在勒索軟件Locky木馬的個案中,一旦用戶下載并打開接收到的惡意文件,私人設備上的所有文件會自動加密,只有支付贖金后才能繼續使用。行業評估此類活動依舊盛行,受害者每日有增無減。

Check Point漏洞研究部主管Oded Vanunu表示:“隨著越來越多的人花費時間在社交網絡上,黑客已把注意力轉移到尋找侵入社交平臺的方法。網絡罪犯了解到這些社交網站通常開放進入,因此他們持續尋找新的技術,能把社交媒體作為惡意活動的母體。為了保護用戶免受此等日新月異的侵害,Check Point研究部努力揭發黑客下一步攻擊的手法。”

Check Point推薦如下保護措施:

· 如果你點擊一張圖片,瀏覽器顯示開始下載,千萬不要打開該文件。任何社交網站在不下載文件的前提下都能顯示圖片。

· 不要打開任何帶有異常拓展名的圖片文件,如SVG,JS 和HTA。

Check Point在主要受影響網站的漏洞修復完成后,將會公開攻擊向量的詳細技術說明,以免入侵者不良利用此等信息。

關鍵字:CheckPoint惡意軟件

本文摘自:IT168

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 政和县| 漳平市| 红安县| 杭锦后旗| 焦作市| 积石山| 大城县| 于都县| 栖霞市| 云阳县| 恩施市| 木兰县| 石泉县| 夏邑县| 中西区| 罗田县| 保亭| 新泰市| 武鸣县| 曲水县| 彩票| 阜南县| 岳阳县| 莲花县| 那曲县| 东辽县| 循化| 嘉荫县| 海阳市| 安福县| 宿迁市| 安泽县| 凤翔县| 察隅县| 连城县| 吉首市| 江安县| 祁连县| 安国市| 如东县| 万年县|