切换到宽版
开启辅助访问
登录
立即注册
搜索
搜索
搜索
首页
Portal
论坛
同城
人才网
工具
菲龙网工具
个人中心
关于我们
每日签到
本地新闻
时事评论
华人世界
中国新闻
新闻视频
国际新闻
娱乐新闻
科技新闻
菲龙广场
房产网
菲龙速聘
二手交易
便民电话
美食餐厅
旅游签证
物流速运
商品买卖
二手车市场
严选
话费充值
便民电话
贺词页面
瀑布流页
汇率查询
APP下载
每日签到
我的任务
道具商店
每日签到
我的任务
道具商店
更改用户名
关于菲龙网
About US
联系菲龙网
活动回顾
加入我们
本版
用户
菲龙网
»
论坛
›
新闻频道
›
科技新闻
›
Meta:假冒ChatGPT的恶意软件正激增,已屏蔽多个链接 ...
菲龙网编辑部7
有 744 人收听 TA
148744
主题
148761
回复
174909
积分
收听TA
发消息
加好友
本文来自
科技新闻
订阅
|
收藏
(
2953
)
菲龙网编辑部7发布过的帖子
0/57
李小加:香港在未来30年将代表中国资本寻找投资国际机会
0/58
蓬勃新年消费市场 浦发信用卡链接客户需求绘就温暖年景
0/57
第一批财务自由、提前退休的80后,回来上班了
0/56
2025年金融监管首要任务:中小金融机构改革化险
0/59
深度|预定利率“随行就市”,险企资产负债平衡术重塑中
0/55
湖北银行零售业务全方位稳健发展,存款规模突破4000亿元
0/58
全国首家!华强北这家24小时科学银行超精彩
0/57
五年间570多万人悄然离场,保险销售精英化进程加速
0/53
香港金管局将推出千亿元人民币贸易融资流动资金安排
查看TA的全部帖子>>
Meta:假冒ChatGPT的恶意软件正激增,已屏蔽多个链接
时间:2023-5-4 13:57
0
268
|
复制链接
|
互动交流
显示全部楼层
阅读模式
直达楼层
马上注册,结交更多好友
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
5月4日消息,美国当地时间周三,社交媒体巨头Meta发出警告,恶意软件攻击者越来越倾向于将软件扩散至多个平台,或令单个科技公司更难检测到他们的恶意活动。不过,该公司表示,它认为这一策略转变恰恰表明,行业打击恶意软件攻击的措施正在奏效,该公司承诺正在为商业用户提供更多资源和保护,目标是进一步提高攻击者发动攻击的门槛。
在Facebook上,Meta现在为商业账户添加了新的控制功能,以管理、审计和限制谁可以成为账户管理员,谁可以添加其他管理员,以及谁可以执行敏感操作,如访问信用额度。目标是让攻击者更难使用他们最常见的某些战术。例如,恶意行为者可能会接管受雇于目标公司或以其他方式连接到目标公司的个人帐户,然后可以在业务页面上将被感染的帐户添加为管理员。
此外,Meta还将推出逐步指南工具,帮助企业标记和清除其企业设备上的恶意软件,并建议使用**恶意软件扫描器。该公司表示,它发现了一种模式,即用户的Facebook账户被攻破,所有者重新获得控制权,然后账户再次被攻破,因为目标的设备仍然感染着恶意软件或已被重新感染。
Meta安全政策主管纳撒尼尔·格莱彻(Nathaniel Gleicher)表示:“这是一个生态系统级别的挑战,对手的适应能力很强。我们看到的是对手真的很努力,但防守方同样井然有序。我们不仅是在打击个别恶意行为者,还采用了许多不同策略来对抗他们,并使他们的攻击更难得逞。”
攻击者跨多个平台分发恶意软件的举措有很多好处。他们可以在社交网络如Facebook等发布广告。这些广告并不直接包含恶意内容,但是会链接到虚假的创建者页面或其他个人资料上。在这些网站上,攻击者可以发布一个特殊的密码,并将其链接到Dropbox或Mega等文件共享服务上。然后,他们可以将恶意文件上传到托管平台,并使用前面提到的密码对其进行加密,以使公司更难扫描和标记。通过这种方式,受害者会被引导通过一系列看起来合法的服务,最终落入陷阱。而没有任何网站可以完全了解攻击的所有步骤。
最近几个月,公众对ChatGPT和Bard等生成式人工智能聊天机器人的兴趣日益高涨。Meta表示,攻击者已将该话题纳入他们的恶意广告中,声称可以提供访问这些和其他生成式人工智能工具的机会。
Meta介绍说,自2023年3月以来,该公司已经屏蔽了1000多个用于生成式人工智能主题诱饵的恶意链接,并禁止它们在Facebook或其他Meta平台上共享,并与其他科技公司共享了URL。此外,Meta还报告了与这些恶意活动相关的多个浏览器扩展和移动应用程序。
Meta称,越来越多的攻击者利用已知的恶意软件Ducktail技术,试图接触更多的受害者,并接管Facebook的商业账户来传播更多的恶意广告。Meta将Ducktail攻击归咎于越南的攻击者,并向特定个人发出了停止函,并向执法部门报告了这一活动。
今年1月下旬,Meta还发现了一种新型的恶意软件NodeStealer,它主要针对Windows浏览器,能够记录受害者的用户名和密码,窃取Cookie,并利用这些数据入侵Facebook账户、Gmail账户和Outlook账户。Meta也将此次攻击归咎于越南攻击者,并迅速向主机提供商、域名注册商和其他合作伙伴提交删除请求。该公司表示,这些措施似乎已经有效,自2月27日以来,它没有再次检测到新的NodeStealer样本。
Meta的安全政策主管纳撒尼尔·格莱彻表示:“攻击者期望我们在各个公司之间孤立地工作,无法跟随他们的脚步,从一个平台转到另一个平台上。” 他补充道,为了增加攻击者发动攻击的难度,Meta除了为用户添加新功能、扩大自动检测功能和直接对攻击者采取行动外,还与其他公司和执法部门进行公开披露和信息共享。
“需要协调的平台越多,防御就越复杂。” 格莱彻说:“但对手的行动越分散,他们就越需要让所有这些不同的平台协同工作,受害者的人数也会越来越少。我们越是强迫他们分散发动攻击,对手付出的代价就越高。”(小小)
回复
举报
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
点我进行验证
本版积分规则
发表回复
回帖后跳转到最后一页
关闭
站长推荐
/1
【点击免费下载】菲龙网移动APP客户端
【点击免费下载】菲龙网移动APP客户端,新闻/娱乐/生活资讯生活通,带你了解菲律宾多一点!
查看 »
扫码添加微信客服
快速回复
返回列表
返回顶部