通过字幕进行恶意软件攻击:您需要了解的内容
近年来,我们见证了新攻击方式的浮现,这让互联网对用户来说变得更加危险。网络犯罪分子不断创新,开发出之前没人想到的威胁。如今,图像也可以携带恶意代码,而且勒索软件还可能迫使受害者去感染他人,如果他们不想支付赎金,此外还有其他新技术。
现在,即使是看似无害的字幕文件也可能导致系统被入侵。
网飞账号合租上个月,以色列的安全软件公司 Check Point 在一篇博客中表示,他们在大量用于 VLC、Popcorn Time 和 Kodi 等热门流媒体应用的字幕文件中发现了广告软件成分。这些文件涵盖了超过 25 种格式,经过检测,发现它们的代码中含有恶意成分,可以使网络犯罪分子完全控制系统。
目前具体的感染数量尚不清楚,但 Check Point 估计,使用这些热门媒体播放器的用户大约有 2 亿人,正面临攻击风险。
将恶意代码注入字幕其实并不是一个新想法。在 2003 年,一个安全公司命名为 Kill Bill 特洛伊病毒 的特洛伊病毒文件被发现,虽然没有报告成功的感染事件,因此当时并没有被认为是一个重大威胁。
一个经常被忽视的攻击途径字幕文件通常被认为是无害的,尤其是当它们来自一些高度信任的网站时。这种网站使用复杂的算法来评估作者提交的字幕文件的准确性;评分越高,用户下载该文件的可能性就越大。
根据 Check Point 的说法,网络犯罪分子已找到一种方法来操纵这些网站用来验证字幕的算法,使得恶意字幕文件能够排名更高。这使得用户感染的几率大大增加。
此外,媒体播放应用和安全软件一般也认为所有的字幕文件都是安全的,这使得无意中的用户的系统易受感染。而一旦成功感染,黑客就可以做各种事情完全控制系统、秘密安装程序、将计算机纳入僵尸网络,以及使用计算机资源等。
通过恶意软件安全VPN保持安全
如果你是 VLC、Kodi 和 Popcorn Time 等媒体播放应用的用户,并且经常从第三方渠道下载字幕文件,那么你可能需要加强系统的防御。
安全软件和防火墙并不足够。如果你想抵御恶意字幕的威胁,可以通过在设备上安装诸如 Hotspot Shield 的恶意软件安全 VPN 来提升安全性。
Hotspot Shield 保护你的在线浏览会话免受感染网站上恶意攻击的影响,阻止这些网站的访问。当你即将打开的站点包含可能危险的组件时,也会提醒你,警告你潜在的攻击风险。
如果你想了解更多关于这款恶意软件安全 VPN 的安全功能,访问 Hotspot Shield 网站 并阅读 Hotspot Shield 博客。你可以在这里下载适用于 Windows、Mac OS、Android 和 iOS 的 免费 VPN。
立即下载 最佳恶意软件安全 VPN,提升你的系统安全,抵御恶意字幕和其他类型的恶意软件!
测试最新的 Android 测试版 (201910
这篇部落格文章已经有4年的历史,可能已经过时。测试最新的 Android 测试版 (201910beta1)2019年11月6日 新闻我们在最新的 Mullvad VPN Android 测试版中修正...