CheckPoint:从网上下载的图片 也有可能潜藏恶意软件

简介:

以Facebook、Twitter为代表的社交媒体,甚至以LinkedIn为代表的“专业”平台,已经成为了许多人日常经常光顾且毫无戒备的网站。但是Check Point安全研究人员发现,它们都面临着新型攻击的风险。不怀好意的网络攻击者们会尝试各种漏洞,比如上传伪装成图片的恶意软件,然后引诱用户下载并执行。Check Point将这种攻击手段称作“图像门”(ImageGate)。

  在不知情的情况下对受害者展开攻击,看似聪明绝顶、却又简单至极。

攻击者只需向Facebook或LinkedIn上传图像(或通过私信发送一个包含恶意软件的图片文件),等待用户下载并打开这个实际上暗藏了恶意/勒索软件的图片文件,然后……(此时,做什么都已经太晚了)

CheckPoint是在调查到处肆虐的某种Locky勒索软件时,顺带发现的此类(ImageGate)攻击。与各类勒索软件一样,它会劫持用户文件、加密、然后索取解密赎金。

【】

that image you downloaded could be malware

ImageGate的不同之处在于,攻击者并未引诱用户去点击指向某网站的链接,而是让他们去点击和下载在正规的社交网站上的图片,哪知其中暗藏陷阱。

截至目前,尚未有任何其它方法去解锁被Locky感染的系统文件,CheckPoint只能建议大家在浏览Facebook等网站时多留个心眼。

本文转自d1net(转载)

目录
相关文章
|
21天前
|
数据安全/隐私保护 Windows
一个被加入自动下载灰鸽子的代码的网站
一个被加入自动下载灰鸽子的代码的网站
|
4月前
|
安全 Windows
【红队APT】钓鱼篇&Office-CVE&RLO隐藏&压缩包释放&免杀打包捆绑
【红队APT】钓鱼篇&Office-CVE&RLO隐藏&压缩包释放&免杀打包捆绑
|
存储
水滴文件打包上传报错【解决方法】
水滴文件打包上传报错【解决方法】
83 0
autodl 网盘下载transformers内置包很慢解决办法
autodl 网盘下载transformers内置包很慢解决办法
524 0
autodl 网盘下载transformers内置包很慢解决办法
|
数据中心
SMAP_SSS_ L2c、L3_V04.0.n 文件下载途径(一键同时下载多个数据~)
最近在分析盐度时,需要用到SMAP数据产品,在浏览网上下载途径时,发现大多是从NASA的数据中心下载的,限于国外网络的网速,表示一言难尽啊、、、 经过不懈努力,找到另一个下载途径,可以下载L2C、L3的SSS、Wind等数据,以及相关产品说明。
SMAP_SSS_ L2c、L3_V04.0.n 文件下载途径(一键同时下载多个数据~)
|
安全 前端开发 应用服务中间件
文件上传绕过姿势整理
文件上传绕过姿势整理
1008 0
|
Java 应用服务中间件 API
看完再也不担心不会文章的上传与下载(建议收藏)
​ 既然文件上传如此头疼,那么总该有人挺身而出帮我们解决这个难题。Servlet 3.0 提供了文件上传操作功能,而且使用也非常简单。
114 0
看完再也不担心不会文章的上传与下载(建议收藏)
|
运维 安全 搜索推荐
网站快照被恶意收录其他内容的原因和解决办法
最近不少企业,站长网站被劫持成bo彩,网站上出现了一些电影名称的内容,甚至网站在百度里的快照都遭到了劫持,而被篡改为非法平台的内容,而且这些网站在百度等搜索引擎的收录上也有问题,收录了很多不合法的内容,一些企业的网站也被百度、360等安全中心截获,提示网站有非法信息或者正遭受黑客攻击。所谓网站劫持,是黑客利用网站存在的漏洞或暴力破解的阻止进入后台网站管理进行攻击渗透,获得网站管理权限后,进行篡改网站文件、内容、标题、说明等,并吸引搜索引擎蜘蛛进行收录,在搜索引擎快照更新之后,一些违反法律的关键字将被排在搜索引擎首页,之所以劫持网站,是为了利用这种方法获得用户和流量。
329 0
网站快照被恶意收录其他内容的原因和解决办法
|
开发框架 安全 .NET
阿里云 网站木马文件提醒该如何解决?
早上刚上班就有新客户咨询我们Sinesafe安全公司反映说收到一条阿里云的短信过来,内容为:网站木马文件提醒
263 0
阿里云 网站木马文件提醒该如何解决?
wordpress插件上传的失败原因和处理方案
wordpress插件上传的失败原因和处理方案
247 0
wordpress插件上传的失败原因和处理方案