最近曝光了一项大规模的网络犯罪活动,他们使用Facebook页面中的“有毒”链接来散布恶意软件。CheckPoint研究团队的专家表示,该活动至少从2014年就开始了。众所周知,威胁行为者主要针对来自利比亚以及欧洲、美国、加拿大和中国的受害者。其中,Houdini、Remcos、SpyNote等远程访问木马(RAT)广泛用于入侵感染目标设备。事件概述威胁行为者利用利比亚的政治动荡来引诱受害者从手机或PC上多个Facebook页面上发布的恶意链接下载恶意软件。具体来说,其中一个Facebook页面假装是利比亚国民军总司令KhalifaHaftar。该页面创建于2019年4月上旬,此后已吸引了超过11,000名粉丝。该页面经常发布或分享具有政治主题的帖子,包括用于下载从利比亚情报部门泄露的文件(当然是假的)的URL。事实上,该页面包含恶意VBE、WSF(适用于Windows系统)和APK(适用于Android设备)格式的文件,下载后能够进一步部署恶意软件。这些恶意软件主要包括Houdini、Remcos、SpyNote等臭名昭著的RAT。CheckPoint研究团队发现,自2014年以来,已有30多个Facebook页面分发了40多个与这些恶意软件相关的“有毒”链接,部分页面拥有超过10万粉丝。按关注者数量排名前5位的恶意Facebook页面此外,威胁行为者还针对许多合法网站,包括俄罗斯网站、以色列网站和摩洛哥新闻网站。目标CheckPoint专家认为,威胁行为者的主要目标是利比亚。然而,来自欧洲、美国、加拿大以及较小程度上中国的受害者也参与其中。“这些Facebook页面涵盖不同的主题,但共同点是,威胁行为者似乎围绕着与利比亚有关的人和事件:这些页面都冒充利比亚某些部门的领导人,或支持利比亚的某些政治运动和军事行动。国家。知名人士,主要来自的黎波里(初读)或班加西(第二大城市)等城市的新闻页面,”研究人员在他们的博客中写道。
