让贾斯汀比伯的演艺生涯画下句号的影片?

趋势科技揭示了一种新型Facebook攻击手法,攻击者通过LinkedIn作为重定向目标,伪装成贾斯汀·比伯相关视频诱骗用户点击。该攻击过程包含一系列恶意脚本和虚假问卷,最终目的是获取用户信息或引导至恶意网站。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

作者:趋势科技 Gerald Dillera

最近我们发现了一个Facebook攻击,该攻击主要利用专业社交网站LinkedIn作为重定向的目标网站。攻击开始于Facebook涂鸦墙的贴文,主题是“这影片会让贾斯汀·比伯的演艺生涯划下句点(The Video That Just Ended Justin Biebers Career for Good)”,如果用户点击图片所带的链接,就会发布一个类似的贴文到自己的涂鸦墙上。

这个通过LinkedIn实现Facebook攻击的做法是新出现的。以往,网络犯罪分子通常会使用短网址或是Faceboo丝页面,再将用户带到恶意网站去。这次使用一个合法的网站,当然也会降低用户对恶意威胁的警惕性。

虽然Facebook会出现关于可疑恶意网址活动的警告,不过上述恶意网址仍然可以通过Facebook访问。

根据这个警告,用户将会被带往的网址并不是真的在LinkedIn网站上,而是通过LinkedIn再次重定向到另一个网址。这并不太寻常,LinkedIn竟然允许这种类型的重定向脚本放在他们网站上而没有加以检查。当用户点击“继续”后,浏览器会访问http://{BLOCKED}88.info,然后显示一段影片的播放界面。这则影片跟著名歌手贾斯汀·比伯有关。

当点击“播放”按钮后,浏览器被定向到网站http://{BLOCKED}y.info,随后会出现一个要求用户参与问卷调查的网站,完成问卷后才能观看所谓的贾斯汀·比伯影片内容,并可得到1000美元的沃尔玛礼品卡或是Facebook送出的礼物。这个用来作重定向的恶意脚本被趋势科技确定为JS_FBJACK.D

完成问卷后,用户会发现上述影片并不存在。当然,这时隐藏在攻击背后的网络犯罪份子已经可以从这些回答问卷调查的人身上获得好处。此外,这次攻击也有可能用来帮后续的恶意软件感染与数据窃取行为铺路。

趋势科技通过主动式云端查毒服务保护用户不受这种攻击威胁,能够封锁所有相关的网址,以防止使用者访问这些恶意网站。

网络犯罪分子会不断发现新的方法诱骗用户入局,最重要的则是,用户必须了解这些威胁的本质,以及保护自己的方法。社交网站用户还可以看看我们的文章 – 垃圾邮件,和其他社交媒体威胁

@原文出处:Facebook Attack Leverages LinkedIn

本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!




内容概要:本文档详细介绍了Analog Devices公司生产的AD8436真均方根-直流(RMS-to-DC)转换器的技术细节及其应用场景。AD8436由三个独立模块构成:轨到轨FET输入放大器、高动态范围均方根计算内核和精密轨到轨输出放大器。该器件不仅体积小巧、功耗低,而且具有广泛的输入电压范围和快速响应特性。文档涵盖了AD8436的工作原理、配置选项、外部组件选择(如电容)、增益调节、单电源供电、电流互感器配置、接地故障检测、三相电源监测等方面的内容。此外,还特别强调了PCB设计注意事项和误差源分析,旨在帮助工程师更好地理解和应用这款高性能的RMS-DC转换器。 适合人群:从事模拟电路设计的专业工程师和技术人员,尤其是那些需要精确测量交流电信号均方根值的应用开发者。 使用场景及目标:①用于工业自动化、医疗设备、电力监控等领域,实现对交流电压或电流的精准测量;②适用于手持式数字万用表及其他便携式仪器仪表,提供高效的单电源解决方案;③在电流互感器配置中,用于检测微小的电流变化,保障电气安全;④应用于三相电力系统监控,优化建立时间和转换精度。 其他说明:为了确保最佳性能,文档推荐使用高质量的电容器件,并给出了详细的PCB布局指导。同时提醒用户关注电介质吸收和泄漏电流等因素对测量准确性的影响。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值