网络犯罪分子正迅速利用涉及肖恩·“Diddy”·库姆斯(Sean “Diddy” Combs)的最新丑闻。随着公众对这位音乐大亨争议的好奇心激增,网络犯罪分子抓住了这一时机,传播了一种新的恶意软件,旨在利用人们对Diddy删除社交媒体活动日益增长的兴趣。
根据Veriti研究团队的说法,已经识别出一种名为PDiddySploit的新木马恶意软件。这种恶意软件是PySilon RAT(远程访问木马)家族的一部分,设计用来攻击那些在X.com(以前称为Twitter)等平台上寻求关于Diddy已删除社交媒体活动信息的人。
该木马具备高级功能,可以窃取敏感数据、监控按键、记录屏幕活动并远程控制受感染系统,这可能会严重损害任何人的安全和隐私。
PDiddySploit 威胁
PDiddySploit于2024年9月13日首次被发现,它是PySilon RAT的一个直接变种,后者因其适应性和恶意功能而臭名昭著。PySilon是一种基于Python的开源恶意软件,由于其能够快速进化和传播,已经成为威胁行为者的首选工具。
当前版本的PySilon RAT是3.6版,自2023年6月以来,在VirusTotal上发现了超过300个样本,显示了网络犯罪分子是如何持续改进这一工具的。
名人丑闻作为恶意软件攻击的入口
根据Veriti与Hackread.com分享的一份报告,这些攻击中最令人担忧的一个方面是它们如何紧密关联到Diddy删除的社交媒体内容。
这次恶意软件攻击的一个重要部分是,网络犯罪分子上传声称包含Diddy X.com账户中“已移除”的帖子和回复的文件,并用这些文件作为诱饵来引诱不知情的用户。好奇想要查看删除内容的人们被诱骗下载这些文件,不知不觉地将他们的设备感染了PDiddySploit木马。
这种策略之所以有效是因为公众的好奇心。随着丑闻获得更多的媒体关注,攻击者知道许多用户会搜索更多信息,尤其是已经被撤下的内容。
Veriti的分析揭示了在像VirusTotal这样的平台上存在多个与Diddy删除帖子相关的恶意文件。这些文件被打包成看似合法的截图或文档,但实际上充满了恶意软件,把好奇心变成了一场网络安全噩梦。
Diddy 和恶意软件
有趣的是,这并不是第一次肖恩·“Diddy”·库姆斯的名字与恶意软件联系在一起。早在2013年,就曾发生过类似的攻击,使用Diddy的热门歌曲“I’m Coming Home”作为诱饵。那次恶意软件伪装成MP3文件,目标是希望下载这首歌的用户。
在类似的攻击中,黑客在2016年12月利用名人裸照泄露丑闻来引诱受害者下载载有恶意软件的PDF文件。2020年2月,网络犯罪分子利用奥斯卡电影提名作为诱饵,诱使用户下载伪装成2020年奥斯卡最佳影片奖提名电影“免费下载”的恶意软件。
尽管探索被删除的内容或隐藏细节可能很诱人,但让好奇心占据上风可能会让你的设备暴露于恶意软件之下。此外,像PySilon RAT这样越来越复杂的恶意软件,加上名人阴谋的诱惑,为成功的网络攻击创造了条件。因此,请警惕社交媒体趋势,特别是那些涉及高调丑闻的趋势。