网络犯罪分子利用丑闻传播名为 PDiddySploit 的恶意软件

阅读量38641

发布时间 : 2024-09-25 14:15:41

x
译文声明

本文是翻译文章,文章原作者 瓦卡斯,文章来源:hackread

原文地址:https://hackread.com/pdiddysploit-malware-hidden-files-deleted-diddy-posts/

译文仅供参考,具体内容表达以及含义原文为准。

网络犯罪分子正迅速利用涉及肖恩·“Diddy”·库姆斯(Sean “Diddy” Combs)的最新丑闻。随着公众对这位音乐大亨争议的好奇心激增,网络犯罪分子抓住了这一时机,传播了一种新的恶意软件,旨在利用人们对Diddy删除社交媒体活动日益增长的兴趣。

根据Veriti研究团队的说法,已经识别出一种名为PDiddySploit的新木马恶意软件。这种恶意软件是PySilon RAT(远程访问木马)家族的一部分,设计用来攻击那些在X.com(以前称为Twitter)等平台上寻求关于Diddy已删除社交媒体活动信息的人。

该木马具备高级功能,可以窃取敏感数据、监控按键、记录屏幕活动并远程控制受感染系统,这可能会严重损害任何人的安全和隐私。

PDiddySploit 威胁

PDiddySploit于2024年9月13日首次被发现,它是PySilon RAT的一个直接变种,后者因其适应性和恶意功能而臭名昭著。PySilon是一种基于Python的开源恶意软件,由于其能够快速进化和传播,已经成为威胁行为者的首选工具。

当前版本的PySilon RAT是3.6版,自2023年6月以来,在VirusTotal上发现了超过300个样本,显示了网络犯罪分子是如何持续改进这一工具的。

名人丑闻作为恶意软件攻击的入口

根据Veriti与Hackread.com分享的一份报告,这些攻击中最令人担忧的一个方面是它们如何紧密关联到Diddy删除的社交媒体内容。

这次恶意软件攻击的一个重要部分是,网络犯罪分子上传声称包含Diddy X.com账户中“已移除”的帖子和回复的文件,并用这些文件作为诱饵来引诱不知情的用户。好奇想要查看删除内容的人们被诱骗下载这些文件,不知不觉地将他们的设备感染了PDiddySploit木马。

PDiddySploit 恶意软件隐藏在声称显示已删除的 Diddy 帖子的文件中
其中一个已删除 Diddy 帖子的恶意文件是由现已删除的帐户上传的,该帐户@lamps_apple Virus Total(屏幕截图来自 Veriti)

这种策略之所以有效是因为公众的好奇心。随着丑闻获得更多的媒体关注,攻击者知道许多用户会搜索更多信息,尤其是已经被撤下的内容。

Veriti的分析揭示了在像VirusTotal这样的平台上存在多个与Diddy删除帖子相关的恶意文件。这些文件被打包成看似合法的截图或文档,但实际上充满了恶意软件,把好奇心变成了一场网络安全噩梦。

Diddy 和恶意软件

有趣的是,这并不是第一次肖恩·“Diddy”·库姆斯的名字与恶意软件联系在一起。早在2013年,就曾发生过类似的攻击,使用Diddy的热门歌曲“I’m Coming Home”作为诱饵。那次恶意软件伪装成MP3文件,目标是希望下载这首歌的用户。

在类似的攻击中,黑客在2016年12月利用名人裸照泄露丑闻来引诱受害者下载载有恶意软件的PDF文件。2020年2月,网络犯罪分子利用奥斯卡电影提名作为诱饵,诱使用户下载伪装成2020年奥斯卡最佳影片奖提名电影“免费下载”的恶意软件。

尽管探索被删除的内容或隐藏细节可能很诱人,但让好奇心占据上风可能会让你的设备暴露于恶意软件之下。此外,像PySilon RAT这样越来越复杂的恶意软件,加上名人阴谋的诱惑,为成功的网络攻击创造了条件。因此,请警惕社交媒体趋势,特别是那些涉及高调丑闻的趋势。

本文翻译自hackread 原文链接。如若转载请注明出处。
分享到:微信
+10赞
收藏
安全客
分享到:微信

发表评论

内容需知
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全客 All Rights Reserved 京ICP备08010314号-66