搜索
APP下载
扫码下载APP
关注我们
XHS
小红书
抖音
Facebook
X
YouTube
登录
注册
首页
热点资讯
互动论坛
同城服务
人才网
实用工具
搜索
每日签到
本地新闻
时事评论
华人世界
斯里兰卡资讯
中国新闻
新闻视频
国际新闻
娱乐新闻
科技新闻
菲龙广场
本地新闻
全网热搜
华人世界
时事评论
中外新闻
斯里兰卡资讯
房产网
菲龙速聘
二手交易
便民电话
美食餐厅
旅游签证
物流速运
商品买卖
二手车市场
支票转换
便民电话
话费充值
实时汇率
每日签到
我的任务
道具商店
菲龙网
»
论坛
›
新闻频道
›
科技新闻
›
Meta:假冒ChatGPT的恶意软件正激增,已屏蔽多个链接 ...
菲龙网编辑部7
有 745 人收听 TA
157961
主题
157978
回复
184652
积分
收听TA
发消息
加好友
本文来自
科技新闻
订阅
|
收藏
(
2953
)
菲龙网编辑部7发布过的帖子
0/447
东西问丨美伊以战事真是“文明的冲突”吗?
0/405
东西问丨习主席的一封信如何激励法国青少年学习中文?
0/425
人这一辈子,一定要去一趟雅安!
0/464
IMF总裁:中东战事将导致全球经济增速放缓
0/523
三大分歧仍在,美伊谈判“面临风险”
0/604
新设境外国资工作局,将带来哪些变化?
0/432
事关我国产供链安全 专家解读新规四大看点
0/409
外交部:中国的成功不是偶然,更不是靠“欺骗”,而是中国制度优势的体现
0/412
商务部:中方对中欧商签双边经贸安排一直持开放态度
查看TA的全部帖子>>
Meta:假冒ChatGPT的恶意软件正激增,已屏蔽多个链接
时间:2023-5-4 13:57
0
520
|
复制链接
|
互动交流
显示全部楼层
阅读模式
直达楼层
马上注册,结交更多好友
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
5月4日消息,美国当地时间周三,社交媒体巨头Meta发出警告,恶意软件攻击者越来越倾向于将软件扩散至多个平台,或令单个科技公司更难检测到他们的恶意活动。不过,该公司表示,它认为这一策略转变恰恰表明,行业打击恶意软件攻击的措施正在奏效,该公司承诺正在为商业用户提供更多资源和保护,目标是进一步提高攻击者发动攻击的门槛。
在Facebook上,Meta现在为商业账户添加了新的控制功能,以管理、审计和限制谁可以成为账户管理员,谁可以添加其他管理员,以及谁可以执行敏感操作,如访问信用额度。目标是让攻击者更难使用他们最常见的某些战术。例如,恶意行为者可能会接管受雇于目标公司或以其他方式连接到目标公司的个人帐户,然后可以在业务页面上将被感染的帐户添加为管理员。
此外,Meta还将推出逐步指南工具,帮助企业标记和清除其企业设备上的恶意软件,并建议使用**恶意软件扫描器。该公司表示,它发现了一种模式,即用户的Facebook账户被攻破,所有者重新获得控制权,然后账户再次被攻破,因为目标的设备仍然感染着恶意软件或已被重新感染。
Meta安全政策主管纳撒尼尔·格莱彻(Nathaniel Gleicher)表示:“这是一个生态系统级别的挑战,对手的适应能力很强。我们看到的是对手真的很努力,但防守方同样井然有序。我们不仅是在打击个别恶意行为者,还采用了许多不同策略来对抗他们,并使他们的攻击更难得逞。”
攻击者跨多个平台分发恶意软件的举措有很多好处。他们可以在社交网络如Facebook等发布广告。这些广告并不直接包含恶意内容,但是会链接到虚假的创建者页面或其他个人资料上。在这些网站上,攻击者可以发布一个特殊的密码,并将其链接到Dropbox或Mega等文件共享服务上。然后,他们可以将恶意文件上传到托管平台,并使用前面提到的密码对其进行加密,以使公司更难扫描和标记。通过这种方式,受害者会被引导通过一系列看起来合法的服务,最终落入陷阱。而没有任何网站可以完全了解攻击的所有步骤。
最近几个月,公众对ChatGPT和Bard等生成式人工智能聊天机器人的兴趣日益高涨。Meta表示,攻击者已将该话题纳入他们的恶意广告中,声称可以提供访问这些和其他生成式人工智能工具的机会。
Meta介绍说,自2023年3月以来,该公司已经屏蔽了1000多个用于生成式人工智能主题诱饵的恶意链接,并禁止它们在Facebook或其他Meta平台上共享,并与其他科技公司共享了URL。此外,Meta还报告了与这些恶意活动相关的多个浏览器扩展和移动应用程序。
Meta称,越来越多的攻击者利用已知的恶意软件Ducktail技术,试图接触更多的受害者,并接管Facebook的商业账户来传播更多的恶意广告。Meta将Ducktail攻击归咎于越南的攻击者,并向特定个人发出了停止函,并向执法部门报告了这一活动。
今年1月下旬,Meta还发现了一种新型的恶意软件NodeStealer,它主要针对Windows浏览器,能够记录受害者的用户名和密码,窃取Cookie,并利用这些数据入侵Facebook账户、Gmail账户和Outlook账户。Meta也将此次攻击归咎于越南攻击者,并迅速向主机提供商、域名注册商和其他合作伙伴提交删除请求。该公司表示,这些措施似乎已经有效,自2月27日以来,它没有再次检测到新的NodeStealer样本。
Meta的安全政策主管纳撒尼尔·格莱彻表示:“攻击者期望我们在各个公司之间孤立地工作,无法跟随他们的脚步,从一个平台转到另一个平台上。” 他补充道,为了增加攻击者发动攻击的难度,Meta除了为用户添加新功能、扩大自动检测功能和直接对攻击者采取行动外,还与其他公司和执法部门进行公开披露和信息共享。
“需要协调的平台越多,防御就越复杂。” 格莱彻说:“但对手的行动越分散,他们就越需要让所有这些不同的平台协同工作,受害者的人数也会越来越少。我们越是强迫他们分散发动攻击,对手付出的代价就越高。”(小小)
回复
举报
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
点我进行验证
本版积分规则
发表回复
回帖后跳转到最后一页
扫码添加微信客服
快速回复
返回列表
返回顶部