切换到宽版
开启辅助访问
登录
立即注册
搜索
搜索
搜索
首页
Portal
论坛
同城
人才网
工具
菲龙网工具
个人中心
关于我们
每日签到
本地新闻
时事评论
华人世界
中国新闻
新闻视频
国际新闻
娱乐新闻
科技新闻
菲龙广场
房产网
菲龙速聘
二手交易
便民电话
美食餐厅
旅游签证
物流速运
商品买卖
二手车市场
严选
话费充值
便民电话
贺词页面
瀑布流页
汇率查询
APP下载
每日签到
我的任务
道具商店
每日签到
我的任务
道具商店
更改用户名
关于菲龙网
About US
联系菲龙网
活动回顾
加入我们
本版
用户
菲龙网
»
论坛
›
新闻频道
›
科技新闻
›
Meta:假冒ChatGPT的恶意软件正激增,已屏蔽多个链接 ...
菲龙网编辑部7
有 744 人收听 TA
147021
主题
147038
回复
173128
积分
收听TA
发消息
加好友
本文来自
科技新闻
订阅
|
收藏
(
2953
)
菲龙网编辑部7发布过的帖子
0/85
理财情报局 | 再现0费率!年末银行理财开启“花式”营销,头部理财公司发起自购含权理财
0/84
新希望金融科技曹滔滔:坚守边界,以科技力量助力中小商业银行数字化
0/56
友邦人寿总经理张晓宇升任友邦保险集团区域首席执行官,余宏拟任友邦人寿CEO
0/55
金价连续5日上涨 触及2700美元/盎司
0/59
对话汽车流通协会周伟:银行或将继续在汽车金融市场保持优势
0/61
用户比例达到88%!手机银行已成金融服务主导渠道
0/55
视频 从整个ETF持仓量的变化来看,投资者对黄金的一个热情和策略有哪些调整?
0/59
平安健康险亮相“乌镇峰会” 科技向善助力普惠金融发展
0/52
视频 丨 黄金振荡期,投资者可以采取什么样的交易策略?
查看TA的全部帖子>>
Meta:假冒ChatGPT的恶意软件正激增,已屏蔽多个链接
时间:2023-5-4 13:57
0
251
|
复制链接
|
互动交流
显示全部楼层
阅读模式
直达楼层
马上注册,结交更多好友
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
5月4日消息,美国当地时间周三,社交媒体巨头Meta发出警告,恶意软件攻击者越来越倾向于将软件扩散至多个平台,或令单个科技公司更难检测到他们的恶意活动。不过,该公司表示,它认为这一策略转变恰恰表明,行业打击恶意软件攻击的措施正在奏效,该公司承诺正在为商业用户提供更多资源和保护,目标是进一步提高攻击者发动攻击的门槛。
在Facebook上,Meta现在为商业账户添加了新的控制功能,以管理、审计和限制谁可以成为账户管理员,谁可以添加其他管理员,以及谁可以执行敏感操作,如访问信用额度。目标是让攻击者更难使用他们最常见的某些战术。例如,恶意行为者可能会接管受雇于目标公司或以其他方式连接到目标公司的个人帐户,然后可以在业务页面上将被感染的帐户添加为管理员。
此外,Meta还将推出逐步指南工具,帮助企业标记和清除其企业设备上的恶意软件,并建议使用**恶意软件扫描器。该公司表示,它发现了一种模式,即用户的Facebook账户被攻破,所有者重新获得控制权,然后账户再次被攻破,因为目标的设备仍然感染着恶意软件或已被重新感染。
Meta安全政策主管纳撒尼尔·格莱彻(Nathaniel Gleicher)表示:“这是一个生态系统级别的挑战,对手的适应能力很强。我们看到的是对手真的很努力,但防守方同样井然有序。我们不仅是在打击个别恶意行为者,还采用了许多不同策略来对抗他们,并使他们的攻击更难得逞。”
攻击者跨多个平台分发恶意软件的举措有很多好处。他们可以在社交网络如Facebook等发布广告。这些广告并不直接包含恶意内容,但是会链接到虚假的创建者页面或其他个人资料上。在这些网站上,攻击者可以发布一个特殊的密码,并将其链接到Dropbox或Mega等文件共享服务上。然后,他们可以将恶意文件上传到托管平台,并使用前面提到的密码对其进行加密,以使公司更难扫描和标记。通过这种方式,受害者会被引导通过一系列看起来合法的服务,最终落入陷阱。而没有任何网站可以完全了解攻击的所有步骤。
最近几个月,公众对ChatGPT和Bard等生成式人工智能聊天机器人的兴趣日益高涨。Meta表示,攻击者已将该话题纳入他们的恶意广告中,声称可以提供访问这些和其他生成式人工智能工具的机会。
Meta介绍说,自2023年3月以来,该公司已经屏蔽了1000多个用于生成式人工智能主题诱饵的恶意链接,并禁止它们在Facebook或其他Meta平台上共享,并与其他科技公司共享了URL。此外,Meta还报告了与这些恶意活动相关的多个浏览器扩展和移动应用程序。
Meta称,越来越多的攻击者利用已知的恶意软件Ducktail技术,试图接触更多的受害者,并接管Facebook的商业账户来传播更多的恶意广告。Meta将Ducktail攻击归咎于越南的攻击者,并向特定个人发出了停止函,并向执法部门报告了这一活动。
今年1月下旬,Meta还发现了一种新型的恶意软件NodeStealer,它主要针对Windows浏览器,能够记录受害者的用户名和密码,窃取Cookie,并利用这些数据入侵Facebook账户、Gmail账户和Outlook账户。Meta也将此次攻击归咎于越南攻击者,并迅速向主机提供商、域名注册商和其他合作伙伴提交删除请求。该公司表示,这些措施似乎已经有效,自2月27日以来,它没有再次检测到新的NodeStealer样本。
Meta的安全政策主管纳撒尼尔·格莱彻表示:“攻击者期望我们在各个公司之间孤立地工作,无法跟随他们的脚步,从一个平台转到另一个平台上。” 他补充道,为了增加攻击者发动攻击的难度,Meta除了为用户添加新功能、扩大自动检测功能和直接对攻击者采取行动外,还与其他公司和执法部门进行公开披露和信息共享。
“需要协调的平台越多,防御就越复杂。” 格莱彻说:“但对手的行动越分散,他们就越需要让所有这些不同的平台协同工作,受害者的人数也会越来越少。我们越是强迫他们分散发动攻击,对手付出的代价就越高。”(小小)
回复
举报
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
点我进行验证
本版积分规则
发表回复
回帖后跳转到最后一页
关闭
站长推荐
/1
【点击免费下载】菲龙网移动APP客户端
【点击免费下载】菲龙网移动APP客户端,新闻/娱乐/生活资讯生活通,带你了解菲律宾多一点!
查看 »
扫码添加微信客服
快速回复
返回列表
返回顶部