我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 757|回复: 1

[最新新闻] .com手殘打成.om,小心被騙到仿冒的惡意網站去了

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-3-17 01:37:21 | 显示全部楼层 |阅读模式
資安業者Endgame一名員工發現,他想要連到netflix.com,卻打成netflix.om,瀏覽器被重新定向了好幾次,最後停在Flash更新頁面上(Flash Updater),並要求他安裝更新程式,意外使.om惡意網站曝光,進而發現駭客已註冊逾300個.om的網域名稱,仿冒網域名稱包括netflix.om、youtube.om、linkedin.om、yahoo.om、gmail.om等等。


Endgame公佈了駭客已註冊仿冒各大知名網路服務的.om惡意網站,包括amazon.om、agoda.om、adobe.om等等。

screenshot0.jpg

資安業者Endgame警告,專門仿冒網域名稱的駭客註冊了逾300個西亞國家—阿曼(Oman)的網域名稱,利用阿曼網域名稱.om和.com只有一字之差,使用者一不小心就會連到這些被植入惡意程式的冒牌網站,目前正鎖定Mac用戶展開攻擊。
Endgame說,駭客先前利用相似網域名稱設下陷阱已有先例,包括以.co(哥倫比亞)或是.cm(喀麥隆)試圖造成使用者混淆,但.om則是頭一次發現。
這是一名Endgame員工碰巧遇見的,他要連到netflix.com,卻打成netflix.om,瀏覽器被重新定向了好幾次,最後停在Flash更新頁面上(Flash Updater),並要求他安裝更新程式。
此事讓Endgame察覺.om惡意網站的存在,進一步調查後揭露駭客仿冒了各大知名品牌,並註冊334個相關的.om網址, Endgame在Pastebin公布仿冒各大知名網站的惡意.om名單,除了netflix.om之外還包括youtube.om、linkedin.om、yahoo.om、gmail.om、baidu.om、xbox.om,以及facebookc.om、googlec.om、targetc.om、hotelsc.om等。
Endgame認為,這些相似卻有害的網址非常危險,因為是使用者打錯字自己送上門的,只要一不留神按下了任何確認鍵,就可能被植入惡意程式。
幸好目前.om的惡意網站看起來是以散布廣告元件為主,一旦Mac用戶安裝了假的Flash更新程式,就會被植入Genieo廣告元件,如果是Windows用戶造訪了.om網站,頂多只會被迫看廣告。
回复

使用道具 举报

该用户从未签到

24

主题

2221

回帖

2832

积分

二级逆天

积分
2832

社区居民忠实会员社区劳模最爱沙发优秀斑竹奖终身成就奖

QQ
发表于 2016-3-17 08:55:14 | 显示全部楼层
广告位出租,价格可以商量。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表