快捷导航

知名音视频编辑器VSDC遭遇劫持攻击

[复制链接]
查看: 161|回复: 0
发表于 2023-9-29 14:33:07 | 显示全部楼层 |阅读模式
看完这个视频我不禁沉默了,让我想起了18年的春节后,家里人让我去一个公司上班,那个公司跟视频里的有一个特别像,又是跳舞,又是演讲的,我回忆了一下,那个公司的员工基本上是打电话,问一大本电话薄上的各个“客户”,需不需要本公司的产品,当时我跟几个年龄差不多但都不认识的人一起进的公司,那年,我18岁,我甚至跑到厕所,跟家里人打了个电话,我说,这真的不是传销吗?他们说,你不要在那里乱说,虽说是上班,但你最重要的是在那里学习,如果公司让你打电话啊之类的,你也慢慢学,特别是要跟他们一起,学会“讲话”。我现在想想,真是细思极恐,我要真变成这样的人,真就没有未来了(转自我上次在这种“企业文化”视频下评论的内容)。
最近,360安全中心捕获的一款恶意攻击,具体说来,国外知名音视频编辑器VSDC的官网下载链接,遭遇了黑客劫持,下载下来的软件还包括了:窃密木马、键盘记录器、远控木马。

VSDC音视频编辑器在国外小有名气,其官网在Alexa全球排名前两万之中。此次遭到劫持的下载链接正是VSDC最为知名的软件Free Video Editor的下载链接。

从Alexa给出的搜索热度看,Free Video Editor是搜索热度最高的VSDC产品。

发生劫持时,点击页面中的“Download Video Editor”按钮之后,站点将根据用户选择的版本跳转至被篡改的下载链接,并从站点上下载假的Free Video Editor。

下载假的音视频编辑软件后,黑客会向电脑中植入三大木马软件:窃密木马、键盘记录器、远控木马。

窃密木马,它主打的是窃取用户计算机中保存的密码、虚拟货币钱包等敏感信息,包括Electrum钱包、Skype本地存储、Telegram账号密码、Steam账号密码和屏幕截图。这些信息都将被发送到黑客的服务端,任不法分子随意操控!

键盘记录器,它会记录用户所有的键盘输入并发送到给黑客。如果这款木马不清除,就算你更改了钱包、账号等密码,最终还是会被黑客看光光!

远控木马,这个“大杀器”。它在受害计算机中创建一个新的Windows桌面以隐藏黑客对计算机鼠标、键盘操作。这时,电脑彻底沦为黑客手里的肉鸡。

据360安全中心监测,此次攻击波及三十多个国家和地区,很有可能是一起供应链污染攻击。

在攻击中还出现了更换劫持指向的域名的情况,这更证明了黑客已经控制了VSDC官网并能够随时将下载链接替换为其他地址。

从当前的攻击来看,黑客还只是在特定时间对下载链接进行劫持,并未进行持续大规模劫持,不排除黑客在未来发起更大规模攻击的可能。360安全专家表示,安全软件无需升级就可完美拦截该类劫持攻击,并查杀各类木马。为避免财产损失及隐私泄露,请广大网民使用安全软件进行防护。

相关阅读:BT搜索引擎
里面吼那个,就是公司最喜欢搞得拓展活动,请一帮所谓的教练训练你,问你们是团队还是团伙,不去还要算你旷工。当时喊我学设计大学毕业刚上班的时候,公司搞这个拓展,做了这个游戏叫打败大魔王,你要说出自己名字那些,然后有些人嘶吼那些,吼出来,所谓的扮演大魔王的人还是说:不通过,我听不见! 我当时去吼了,一下。他说他听不见,我脾气瞬间上来了:你是nm的聋子?啥子垃圾拓展,你们看可以说我是笨,但是不能用这种弱智活动侮辱我的智商! 然后当着全公司人转头开上我的奥迪A6L就辞职走了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

精彩推荐

让管理企业更简单

  • 反馈建议:麻烦到企业之家管理处反馈
  • 我的电话:这个不能给
  • 工作时间:周一到周五

关于我们

云服务支持

精彩文章,快速检索

关注我们

Copyright 企业之家  Powered by©  技术支持:飛    ( 闽ICP备2021007264号-5 )