安全快讯10 | 快充变杀手,凡通过USB供电的设备都可能被攻击

admin 2023-11-30 00:23:33 AnQuanKeInfo 来源:ZONE.CI 全球网 0 阅读模式

诈骗先知

赌博平台利用“网赚”的包装模式玩起了“变装”

央视3.15晚会曝光趣头条广告乱象,让我们不得不正视一个问题。目前,市面上有一些赌博平台,利用“网赚”的包装形式,号称轻松赚钱,通过微信/QQ等渠道发送赌博平台链接,目的就是为了吸引用户参与赌博。同时,为躲避监管其投放时段和区域也会有所不同。

图片来自网络

其实,这种广告模式的“变装”很常见。近年来,打着“看新闻、看视频、走路能赚钱”旗号的虚假赚钱APP频现,吸引大量用户下载安装。然而,有些虚假网赚APP注册时,要求用户填写包括银行账号在内的隐私信息,通过签到、拉人头、会员权益等规则拉动大量用户参与,在最后的提现环节设置各种连环圈套,轻则无法提现,重则被诱导进行各种不合理的充值/转账。

安全课堂

不要轻信“网赚”,天上不会掉馅饼。提现需要交纳各种费用要警惕,很可能你就在一步步陷入“深坑”。

 

“注销校园贷”诈骗各地频发

近期,以“注销校园贷”为名的骗局在各地频发,诈骗过程基本分为以下几步:

第一步:伪装成贷款平台“客服”

骗子冒充贷款平台“客服”,并能准确说出用户的真实姓名、身份证号、学校名称、甚至消费记录等。为博取你的信任,通常还会把印有XX公司LOGO的工牌照发给你,姓名工号一应俱全,伪装工作非常到位。

第二步:编造理由让你陷入恐慌

骗子利用用户害怕“影响征信”的心理,以“注销网贷账户需先清空信用额度”为由,诱骗受害者进行所谓的“额度清零”操作——即到各大网贷平台,将贷款额度进行全部提现。

骗子江湖走,自然留一手!如果你表示自己并没有申请过网贷,PlanB计划等着你:“你的身份被冒用了,不销户就会产生滞纳金和不良征信记录”,接下来就是引导你添加微信,下载各种网贷APP申请贷款。

第三步:到账即拉黑

骗子声称“网贷注销后将全额返还”,诱骗受害者将从网贷平台提现的借款全部转入其提供的“清查账户”(即骗子的个人账户)中。受害人转账后,骗子便会将受害人拉黑。

 

注销校园贷类诈骗手法分析

360安全专家提醒您

n接到以“注销账户、影响个人征信”、“清空贷款额度”、“安全账户”为理由的电话,很可能是诈骗。同时,个人征信是无法人为修改的!

n遇到类似情况,先与相关平台官方客服确认,避免被骗;

n在网贷平台提取的资金,都为自己名下的负债,凡以任何名义要求提现转账的都是骗子。

 

行业动态

BadPower:让快速充电器变成手机电脑杀手

近日苹果公司宣布新一代iPhone将不再提供专用充电器,这意味着您在家中、咖啡店、机场等地使用快速充电器的几率将大增。但是一个可怕威胁正潜伏在我们身边,恶意修改的快速充电器可能会损坏您的手机、平板电脑或笔记本电脑,并着火。

腾讯安全玄武实验室发布研究报告称,市面上现行的大量快充设备存在安全问题,攻击者可通过改写快充设备的固件控制充电行为,造成被充电设备元器件烧毁,甚至更严重的后果,保守估计受影响的终端设备数量可能数以亿计,凡是通过USB供电的设备都可能成为受害者。

某受电设备遭BadPower攻击时芯片烧毁的情况

更可怕的是,攻击者也可以向用户的移动设备植入具有BadPower攻击功能的恶意软件,使其成为感染代理,感染每个与之连接的快速充电器。

不过幸运的是,BadPower问题大部分都可以通过更新设备固件的方式进行修复,普通用户可以注意:不要轻易把自己的充电设备借给别人、不要用快充充电器给不支持快充的设备充电等。

 

国际前沿

Twitter账户被黑客大规模入侵

近日,多位美国名人政要的推特(Twitter)账户遭黑客入侵,发布诈骗话术和比特币地址,而有的针对区块链账号的则发布了钓鱼网站。

后来,在推特(Twitter)上呈现了病毒式传播,包括比尔·盖茨,亚马逊创始人Jeff bezos, 彭博社创始人Bloomberg,苹果官方账号,特斯拉CEO Elon Musk, 著名歌手侃爷Kenye West、美国前总统奥巴马和约瑟夫·拜登等人的账号,无一幸免。黑客就是利用了民众对推特的信任以及名人的公信力,让大家认为这次活动是真的。事实是,黑客账户确实也收到了高额转账。

Twitter官方回应

目前各个账户被黑的原因还未被官方公开,推特也于北京时间当日凌晨进行了官方回复,表示会尽快调查原因。

 

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
唯快不破的分块传输绕WAF AnQuanKeInfo

唯快不破的分块传输绕WAF

0x01 前言 某重保项目,需要进行渗透,找到突破口,拿起sqlmap一顿梭,奈何安全设备在疯狂运转,故祭起绕过注入的最强套路-分块传输绕过WAF进行SQL注入
评论:0   参与:  0