俄罗斯黑客利用小甜甜Ins账户发送密令 操控恶意软件

我们生活在一个荒谬而反乌托邦的未来里。

例证是:俄罗斯政府的黑客们正在使用“小甜甜”布兰妮-斯皮尔斯(Britney Spears)的Instagram帐户来操控恶意软件。

是的,你没看错。

斯洛伐克安全公司ESET的安全研究人员一直在调查Turla,这是一个长期存在的黑客组织,据说与俄罗斯政府有关,该组织针对的是外国政府、军队、教育机构等等。

安全研究人员们发现了一些不寻常的东西,他们在一篇博客文章中写道,恶意软件一直通过小甜甜的Instagram照片上看似无关痛痒的评论来接受指令。

在现在已经删除的评论中,用户“asmith215”写到:“#2hot make loved to her,uupss#Hot #X。”这只是毫无意义的垃圾信息,对吧?不,这条信息里隐藏着一串字符即2kdhuUX,这是bit.ly.link的一部分。

这个链接将连接到它的命令与控制(C&C)服务器,后者将给出如何处理和检索被盗数据的指令。

这是ESET在今年2月进行的一项测试,它之所以认为这是一项测试是因为链接被点击的次数很少。这一发现引发了一些令人不安的问题。互联网上还隐藏着哪些黑暗信息?否则黑客们如何将自己伪装成普通的样子?

这已经不是布兰妮第一次被黑客们无意中选为攻击目标。她早在2016年12月时就成为公众恶作剧的目标,当时黑客入侵了索尼音乐和鲍勃-迪伦(Bob Dylan)的Twitter帐户,然后发布消息称布兰妮已经死了。

本文转自d1net(转载)

时间: 2024-05-25 02:06:54

俄罗斯黑客利用小甜甜Ins账户发送密令 操控恶意软件的相关文章

俄罗斯黑客利用小甜甜照片留言定位CC服务器

根据安全公司 Eset 研究人员的最新报告,Turla 发布了一个含有后门的 Firefox 扩展,使用一个 bit.ly 缩址访问指令控制中心获取指令,但扩展代码中没有发现网址路径,它是通过小甜甜布兰妮官方 Instagram 账号上的一个留言获得指令控制服务器的路径.扩展会检查小甜甜每一张照片下的留言,计算一个定制的哈希值,如果哈希值匹配,它会运行正则表达式得到 bit.ly 缩址. 本文转自d1net(转载)

安全公司直指俄罗斯黑客利用恶意软件“潜伏”乌克兰军队

       12月17日,乌克兰的国家电力部门又遭遇了一次黑客袭击,这次停电了 30 分钟.雷锋网(公众号:雷锋网)对此进行了报道,详细请见:乌克兰的电站又被黑,同款恶意软件已渗入美国. 初步怀疑,此次攻击与乌克兰东部的战争有关,俄罗斯支持的分裂主义者正在和乌克兰政府力量对抗. 不仅是这起事件,俄罗斯和乌克兰简直结下了"孽缘",上演"连续剧".2014年,乌克兰指控俄罗斯屏蔽其政府通信,2015年,数起网络攻击致使乌克兰3座发电站停电. 最近,乌克兰又和俄罗斯干上

俄外交部:美在竞选活动中利用“俄罗斯黑客”来加剧情绪的压力

据俄罗斯"卫星"新闻网10月8日消息,俄罗斯外交副部长里亚布科夫8日表示,美国在总统竞选活动中利用"俄罗斯黑客"来加剧情绪的压力. 美国国土安全局和美国国家情报总监办公室此前发表联合声明,指责俄罗斯与近期针对美国政治组织的黑客攻击有关. 里亚布科夫表示:"美国在竞选活动中利用'俄罗斯黑客'来加剧情绪的压力,而且现任政府也参与到了这场斗争,并且还不厌其烦使用这一肮脏的手法.我们的敌人继续试图指责俄罗斯干预美国的内政, 但如此严厉的指责完全没有证据材料. &q

NSA:在选举日之前俄罗斯黑客曾向美国选举官员发送钓鱼邮件

2016年美国大选期间黑客曾攻击民主党全国委员会的网络服务器并窃取了希拉里竞选团队主席的邮件. 今年1月, 美国国家情报局局长曾表示,俄罗斯总统普京亲自下令俄罗斯黑客进行干扰美国总统大选的网络攻击活动.普京则否认了这些指控,称他们可能只是单纯地想维护俄罗斯利益的"爱国者". 然而这份最新的报告显示,与俄罗斯相关的黑客团体也也将目标瞄准了美国投票基础设施.在一次活动中,该组织向一个投票软件公司七名员工发送了钓鱼邮件.NSA认为,该组织"可能试图获得与选举相关的硬件和软件应用程序

俄罗斯黑客Alexander Tverdokhlebov由于运营银行木马僵尸网络,被判9年监禁

本文讲的是俄罗斯黑客Alexander Tverdokhlebov由于运营银行木马僵尸网络,被判9年监禁, 29岁的Alexander·Tverdokhlebov之前是俄罗斯人,现如今生活在洛杉矶并且已经成为了美国公民,但最近他却由于运营银行木马僵尸网络,从受害者银行账户窃取钱财,被判处9年徒刑. 根据法庭文件显示,Tverdokhlebov从2008年就开始了他的网络犯罪生涯,并在多个俄罗斯地下论坛活跃.美国当局表示,Tverdokhlebov利用他新建立的人际关系,向他们提供非法服务以及盗取

引发卡塔尔断交潮的“俄罗斯黑客”究竟有多牛?

最近一段时间,俄罗斯黑客有点"忙". 就在刚刚过去这一周,卡塔尔因半岛电视台新闻网"假新闻"事件被几个国家同时"拉黑".当时,卡塔尔官方澄清称,半岛网遭到了黑客入侵. 为查明"假新闻"事件,5月底,美国联邦调查局(FBI)派一队调查员前往多哈调查其所声称的黑客事件. 最近,美方安全机构公布调查结果称,所搜集的情报显示,黑进卡塔尔国营通讯社并植入假新闻的,正是俄罗斯黑客. 外事儿(微信ID:xjb-waishier)发现,最近国

绝密报告:大选前俄罗斯黑客攻击100多名美国官员

6月6日消息,据CNET报道,美国国家安全局(NSA)日前曝光的绝密报告显示,在2016年美国总统大选前,俄罗斯黑客曾对全美100多名地方选举官员和一家投票软件公司发动攻击. 绝密报告:大选前俄罗斯黑客攻击100多名美国官员 NSA在报告中描述了俄罗斯黑客的攻击细节,比如对美国地方选举官员和为8个州开发选举软件的科技公司VR Systems发动钓鱼攻击,这些州包括加州.佛罗里达州.纽约州.伊利诺伊州.北卡罗来纳州.印第安纳州.弗吉尼亚州以及西弗吉尼亚州.攻击时间恰好位于选举日之前,许多黑客攻击行

俄罗斯黑客狂盗10亿美元 堪称网络犯罪行业的独角兽

一个大约20名黑客组成的网络犯罪团伙3年间从全球各地的银行账户中盗取了10亿美元.美国和欧洲的个人及公司账户被盗7.06亿美元,还有3亿美元盗自于俄罗斯的银行账户. 这件惊天大案反应了现代网络犯罪如此复杂并具备高度组织性,它已经形成产业,是一个有序的行进过程.并且由于组织架构十分坚强,非常难以捣毁. 俄罗斯网络犯罪集团 俄罗斯已经成为全球黑客犯罪的中心.邻近的国家,如乌克兰.保加利亚等波罗的海某些国家,也成为了越来越像公司企业般运作的黑客组织的聚居地,他们的活动遍及全球.这些有组织的网络犯罪正在

密码过长也不安全 易被黑客利用发起DoS攻击

据国外媒体报道,Django开源Web应用框架周一放出一款安全补丁,指出过长的密码其实也存在安全问题,容易被黑客利用成为DoS攻击手段之一. 过去相当一段时间,我们都强调要用复杂且较长的密码来保护我们的数字资产.大多数网站在保存用户密码时会使用PBKDF2等算法进行加密,以让明文信息得以哈希值的方式保持于数据库中.然而,这种加密过程会要求服务器执行较为复杂的计算,而密码越长,所消耗的计算时间也就越长. 根据Django今日的声明指出,一段长达1兆字节的密码若采用PBKDF2算法进行加密,需耗费服