网络犯罪分子利用丑闻传播名为 PDiddySploit 的恶意软件

网络犯罪分子正迅速利用涉及肖恩·“Diddy”·库姆斯(Sean “Diddy” Combs)的最新丑闻。随着公众对这位音乐大亨争议的好奇心激增,网络犯罪分子抓住了这一时机,传播了一种新的恶意软件,旨在利用人们对Diddy删除社交媒体活动日益增长的兴趣。

根据Veriti研究团队的说法,已经识别出一种名为PDiddySploit的新木马恶意软件。这种恶意软件是PySilon RAT(远程访问木马)家族的一部分,设计用来攻击那些在X.com(以前称为Twitter)等平台上寻求关于Diddy已删除社交媒体活动信息的人。

该木马具备高级功能,可以窃取敏感数据、监控按键、记录屏幕活动并远程控制受感染系统,这可能会严重损害任何人的安全和隐私。

PDiddySploit 威胁

PDiddySploit于2024年9月13日首次被发现,它是PySilon RAT的一个直接变种,后者因其适应性和恶意功能而臭名昭著。PySilon是一种基于Python的开源恶意软件,由于其能够快速进化和传播,已经成为威胁行为者的首选工具。

当前版本的PySilon RAT是3.6版,自2023年6月以来,在VirusTotal上发现了超过300个样本,显示了网络犯罪分子是如何持续改进这一工具的。

名人丑闻作为恶意软件攻击的入口

根据Veriti与Hackread.com分享的一份报告,这些攻击中最令人担忧的一个方面是它们如何紧密关联到Diddy删除的社交媒体内容。

这次恶意软件攻击的一个重要部分是,网络犯罪分子上传声称包含Diddy X.com账户中“已移除”的帖子和回复的文件,并用这些文件作为诱饵来引诱不知情的用户。好奇想要查看删除内容的人们被诱骗下载这些文件,不知不觉地将他们的设备感染了PDiddySploit木马。

PDiddySploit 恶意软件隐藏在声称显示已删除的 Diddy 帖子的文件中
其中一个已删除 Diddy 帖子的恶意文件是由现已删除的帐户上传的,该帐户@lamps_apple Virus Total(屏幕截图来自 Veriti)

这种策略之所以有效是因为公众的好奇心。随着丑闻获得更多的媒体关注,攻击者知道许多用户会搜索更多信息,尤其是已经被撤下的内容。

Veriti的分析揭示了在像VirusTotal这样的平台上存在多个与Diddy删除帖子相关的恶意文件。这些文件被打包成看似合法的截图或文档,但实际上充满了恶意软件,把好奇心变成了一场网络安全噩梦。

Diddy 和恶意软件

有趣的是,这并不是第一次肖恩·“Diddy”·库姆斯的名字与恶意软件联系在一起。早在2013年,就曾发生过类似的攻击,使用Diddy的热门歌曲“I’m Coming Home”作为诱饵。那次恶意软件伪装成MP3文件,目标是希望下载这首歌的用户。

在类似的攻击中,黑客在2016年12月利用名人裸照泄露丑闻来引诱受害者下载载有恶意软件的PDF文件。2020年2月,网络犯罪分子利用奥斯卡电影提名作为诱饵,诱使用户下载伪装成2020年奥斯卡最佳影片奖提名电影“免费下载”的恶意软件。

尽管探索被删除的内容或隐藏细节可能很诱人,但让好奇心占据上风可能会让你的设备暴露于恶意软件之下。此外,像PySilon RAT这样越来越复杂的恶意软件,加上名人阴谋的诱惑,为成功的网络攻击创造了条件。因此,请警惕社交媒体趋势,特别是那些涉及高调丑闻的趋势。

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐