• Ade 隨手札記
      • WePortfolio
      • 關於我
      • 生活札記
      • 生活歷程
      • 維基知識
      • 相簿
      • 資源中心
      • 登入
      • 訂閱
      • 訂閱此網誌
      • 分類
      • Security News (11)
      • 碩班課程 (6)
      • 統計資訊
      • 到訪次數1099047
        訂閱次數1
        文章總數1476
        今日文章0
        回應總數4
        今日回應0
      • 我教的課
      • 我修的課
      • 逐月回顧
      • 2011-11 (30)
      • 2011-10 (62)
      • 2011-09 (43)
      • 2011-08 (46)
      • 2011-07 (56)
      • 2011-06 (52)
      • 2011-05 (45)
      • 2011-04 (62)
      • 2011-03 (61)
      • 2011-02 (31)
      • 2011-01 (50)
      • 2010-12 (63)
      • 2010-11 (62)
      • 2010-10 (48)
      • 2010-09 (57)
      • 2010-08 (58)
      • 2010-07 (55)
      • 2010-06 (58)
      • 2010-05 (57)
      • 2010-04 (29)
      • 2010-03 (32)
      • 2010-02 (33)
      • 2010-01 (54)
      • 2009-12 (58)
      • 2009-11 (42)
      • 2009-10 (23)
      • 2009-09 (23)
      • 2009-08 (35)
      • 2009-07 (9)
      • 2009-06 (4)
      • 2009-05 (5)
      • 2009-04 (20)
      • 2009-03 (18)
      • 2009-02 (8)
      • 2009-01 (5)
      • 2008-12 (17)
      • 2008-11 (8)
      • 2008-10 (8)
      • 2008-09 (8)
      • 2008-08 (10)
      • 2008-07 (6)
      • 2008-06 (6)
      • 2008-05 (7)
      • 2008-04 (8)
      • 2008-03 (3)
      • 2006-09 (1)
      • 帳號:
      • 密碼:
      • <%INPUT_CAPTCHA%>
      • <%IMG_CAPTCHA%>
      • 最新回應
      • [C#.NET][VB.NET] ???? TextBox / ComboBox ?????? jolvecelo 2013-03-11 10:25:20
      • [C#.NET][VB.NET] ???? TextBox / ComboBox ?????? jolvecelo 2013-03-10 13:23:37
      • [C#.NET][VB.NET] ???? TextBox / ComboBox ?????? IntetsUndenna 2013-03-09 09:39:05
      • Zeus 2.0.8.9 版與幽靈版控制台 root 2012-08-16 22:11:07
      • ???????Backdoor.Prosti?????? SamAtterm 2011-05-18 21:03:09
      • 最高人氣
      • SQL 資料型態比較 (7128)
      • 不需漏洞與病毒 PDF也可散播惡意程式 (6946)
      • 以jsp解決資料庫編碼問題 (6828)
      • MySQL查詢速度測試 (6686)
      • 什麼是雲端運算? 跟你我生活有何關係?(Q 版張明正為你解說) (6679)
      • 中國蘇珊大嬸尚未催生,”中國達人秀”電子信箱遭入侵 (6578)
      • 利用transaction造成死結 (6487)
      • MySQL操作說明 (6162)
      • Oracle安裝說明 (5837)
      • [C#]NPOI匯出Excel遇到資料換行的問題 (720)
      • 最多回應
      • [C#.NET][VB.NET] 如何設定 TextBox / ComboBox 自動完成輸入 (3)
      • Zeus 2.0.8.9 版與幽靈版控制台 (1)
      • 時鐘
        • 讓小賈斯汀的演藝生涯劃下句點的影片?利用LinkedIn的Facebook攻擊
        • 原文連結:http://domynews.blog.ithome.com.tw/post/1252/119752

          最近,我們發現了一個Facebook攻擊,它利用專業社交網站 – LinkedIn作為重新導向的網站。攻擊開始於塗鴉牆的貼文,主旨是“這影片會讓小賈斯汀的演藝生涯劃下句點(The Video That Just Ended Justin Biebers Career for Good)“,如果使用者點擊圖片所帶的連結,就會建立一個類似的貼文在自己的塗鴉牆上。

          這個Facebook攻擊會利用LinkedIn是新的手法,網絡犯罪分子通常會使用短網址或是Facebook粉絲頁面,再將使用者帶到惡意網站去。使用一個合法的網站當然也會增加使用者忽略這是個惡意威脅的可能性。在過去,我們也報導了各種利用短網址服務的攻擊:

          l 多角化散播的Facebook垃圾訊息

          l 假Twitter垃圾訊息來了

          l 即時通上的短網址導致蠕蟲攻擊

          雖然Facebook會出現有可疑惡意網址活動的警告,不過上述惡意網址仍然可以透過Facebook連上。

          根據這個警告,使用者將會被帶往的網址並不是真的在LinkedIn網域,而是重導到另一個網址。這並不大尋常,LinkedIn竟然允許這種類型的轉址腳本放在他們網站上而沒有加以檢查。當使用者點下“繼續”,瀏覽器會連上http:// {BLOCKED} 88.info然後秀出影片播放界面。這影片跟著名歌手 – 小賈斯汀有關。

          當點擊“播放”按鈕,瀏覽器被導到網站http:// {BLOCKED} y.info,它會出現一個視窗要求使用者回答一份問卷,然後才能觀看所謂的小賈斯汀影片內容,跟得到1000美元的沃爾瑪禮物卡或是Facebook送的禮物。這個用來作轉址的惡意腳本被趨勢科技偵測為JS_FBJACK.D。

          完成問卷後,使用者就會發現上述影片並不存在。再一次,攻擊背後的網路犯罪份子將可以從這些回答問卷調查的人身上拿到好處。此外,這次攻擊也有可能用來幫之後的惡意程式感染跟資料竊取鋪路。

          趨勢科技透過主動式雲端截毒服務 ( Smart Protection Network) 來保護使用者不受這種攻擊威脅,能夠封鎖所有相關的網址,以防止使用者訪問這些惡意網站。

          網路犯罪分子會不斷發現新的方法來誘騙使用者入局,最重要的還是使用者必須了解這些威脅的本質,以及如何保護自己的方法。社群媒體用戶可以看看我們的文章 – 垃圾郵件,詐騙和其他社群媒體威脅。

          @原文出處:Facebook Attack Leverages LinkedIn 作者:趨勢科技Gerald Dillera

          @延伸閱讀

          應該擔心 Facebook臉部辨識嗎?

          不要啟動Facebook ”噓”的功能

          Facebook終於加入音樂播放器?聽音樂送樂透 當心你的個資!

          不要啟動Facebook ”噓”的功能,

          "假正經!我的朋友居然會說這情色影片的連結很讚?" 《5 個不可以點的 FB臉書連結》

          Facebook 垃圾留言的兩個社交工程手法:好奇心與恐懼心駭人不淺

          自白: 我的Facebook傻蛋親戚

          最好馬上幫你的Facebook換個好密碼

          看更多相關文章:Facebook 臉書詐騙揭露懶人包(含隱私設定教學)



          每月選出一名送PC-cillin 一套,並選出 10 人送粉絲專屬好禮

          ◎ 免費下載防毒軟體:歡迎試用下載瞭解與試用NSSLABS 最新防毒軟體測試第一名的防毒軟體PC-cillin 2011即刻免費下載




        • 檢舉不當內容

        • 引用(0) 2011-07-22 08:59




          引用:




        • 回應與討論