攻击者通过TikTok发放恶意广告攻击用户
TikTok使人们做了各种各样疯狂的事情,比如吃冰冻蜂蜜、练习编舞,甚至还会使用恶意广告活动来攻击用户。
根据Malwarebytes实验室发布的一份新报告,现在出现了一种最新的利用TikTok进行的攻击方式,该恶意软件被攻击者伪装成了免费的或破解版本的游戏,如《Among US》,然后对该平台上的游戏玩家进行攻击。
报告称,我们在TikTok上看到的游戏主题的账户,通常会像你在其他平台上看到的那样,他们也会做出同样的宣传。宣传这是免费的游戏,一切都是免费的,不需要任何附加条件。
比如某平台账号提供了一个免费的游戏--"我们之中的黑客",在游戏中它可以让用户扮演一个模拟的黑客。另外,你还可以选择普通模式或传奇模式,这也会将你的攻击倒计时改为0秒,你的破坏冷却时间也改为0。
出乎意料的是,该链接提供了恶意的软件。
利用TikTok针对年轻的游戏玩家进行攻击
研究人员在报告中指出,这类攻击几乎没有什么新意。但是,如果用一段视频就会让用户感到更亲切,更能吸引用户,同时也更有针对性。考虑到像《Among US》这样的游戏主要是给青少年玩的,新兴的TikTok软件很可能会成为威胁者对儿童发动进攻的有力工具。
研究人员认为,这些都是在其他平台上经常使用的攻击技术,使用TikTok视频则增加了这些恶意链接的可信度,对于那些没有安全意识的用户看来很有说服力,这也正是诈骗者所想要的。
安全人员评论说,在一个简短的视频片段中,由一些真实的用户告诉你一些听起来很真实的事情,这样可以提高攻击的成功率。这一切会让人感到非常随意,而这也正是犯罪分子在他们的诈骗活动中想要营造的那种氛围。
攻击者针对Among Us和Steam平台进行攻击
在以往的攻击中,《Among US》和Steam都成为过被攻击的目标。在2020年10月大面积区域被封锁的时期,《Among US》的玩家数量开始急剧上升,随之造成的是黑客的蜂拥而至,游戏的开发者为满足出现的大量需求,扩大了服务器的数量,这为恶意攻击者提供了新的机会。
Steam也遇到过同样的问题。8月,该平台的Spart2Pay API被用来为玩家的钱包增加无限的资金。9月,一个名为BloodyStealer的木马程序在地下论坛流传,主要被用来盗取Steam、Epic Games Store和EA Origin上的玩家账户信息。
针对游戏行业和游戏玩家的网络攻击似乎没有任何减缓的迹象。研究人员在6月的报告中说,2020年,针对游戏行业的网络应用攻击激增了340%。
游戏账号是非常有价值的,即使没有任何实际的资产,但是你也有虚拟装备、经常用真钱购买的游戏货币、战利品箱等东西。攻击者一般承诺所有东西都是免费的,不过它好像是骗人的。对于年轻的用户来说,需要在父母的指导下这些初级玩家才可以避免这些类型的骗局。
研究人员说,和以前一样,成年人可以用一些简便快捷的安全方式来帮孩子防止攻击。比如更新Windows,同时确保安全工具都在正常运行,并及时使用浏览器插件,阻止那些已知的流氓广告域名。虽然这些方式对这个问题的解决的帮助性并不大,但年轻的游戏玩家却很容易接受。
本文翻译自:https://threatpost.com/tiktok-gamer-targets-among-us-steam/175546/如若转载,请注明原文地址。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
明明改名是大忌,为什么Facebook坚持要改?两大原因不得不改
Facebook改名Meta,致使其股票下跌,但“元宇宙”概念又火了起来。 与前投身VR和短视频不同,这一次扎克伯格直接改了公司的名字,一副誓要押注“元宇宙”的样子。 那么,Facebook为什么非要改名呢?“元宇宙”又是什么东西?它能给扎克伯格带来什么? 主动改名 有一天,扎克伯格的华裔老婆普莉希拉·陈对他说:“Facebook的中文音译是‘非死不可’,不换个吉利点的名字,很难进入中国市场。” 扎克伯格好奇地问:“那你觉得改成什么名字好点?” 普莉希拉·陈关掉李佳琪的直播间,说:“要不叫‘买它’?” 开个小玩笑,大型企业其实极少出现更名的情况,即便有,大多数情况下都是被迫的。 比如New Balance在港台地区一直被称为“纽巴伦”,在2003年进入中国大陆市场时,因为这一名称已经在内地注册,不得不使用“新百伦”这一名称。2011年,微软以85亿美元收购即时通讯软件Skype,但因为其商标与名称与英国天空广播集团过于相似,不得不使用其他名称。 主动重新命名的大型企业有,但极少见。较为出名的更名事件发生在2018年,早年沃尔玛的英文全称为“Wal-Mart Stores Inc”,为了...
- 下一篇
全球电力行业网络威胁趋势
针对电力行业的网络入侵和攻击数量正在增加,2020年Dragos确定了三个针对电力行业的新活动组织(AG):TALONITE、KAMACITE和STIBNITE。此外,供应链风险和勒索软件攻击继续对电力公用事业运营造成入侵和破坏性影响。通过分析Dragos的《全球电力网络威胁视角》报告,可以深入了解更多关于电力威胁的情况,以及防护这些威胁挑战的建议。 网络攻击造成的电力中断事件可能发生在电力系统运行的各个地点,如控制中心、调度中心,或整个组织服务区域内的发电、输电或配电环境中。对电力系统的攻击,就像对其他关键基础设施部门的攻击一样,可以进一步实现攻击者的政治、经济和国家安全目标。随着攻击者及其运营者投入更多的精力和资金来获得破坏性能力,电力行业遭受破坏性或破坏性攻击的风险显著增加。 在世界许多地区,电力部门在安全投资方面领先于其他工业部门。虽然安全投资历来集中在企业信息技术(IT)网络上,但运营技术(OT)安全方面正在取得重大进展。例如,在北美,电力部门十多年来一直致力于通过董事会级决策、GridEx、北美电力可靠性公司(NERC)关键基础设施保护(CIP)标准等准备工作来应对网络威胁...
相关文章
文章评论
共有0条评论来说两句吧...