Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 热议话题 › 微软Bing聊天广告可能引导用户访问恶意软件分发网站

微软Bing聊天广告可能引导用户访问恶意软件分发网站

Eswlnk的头像
Eswlnk
2023-09-30 1:37:07
微软Bing聊天广告可能引导用户访问恶意软件分发网站-Eswlnk Blog
智能摘要 AI
近日,网络安全公司Malwarebytes披露,微软Bing聊天机器人中的广告可能被恶意利用传播恶意软件。Bing于2023年2月推出,同年3月引入广告功能,但威胁行为者借此机会植入欺诈性链接。例如,用户搜索合法软件时,会出现伪装成合法网站的恶意链接,诱使用户下载恶意软件。此外,恶意软件分发站点如Lumma Stealer和RedLine Stealer被用于窃取酒店客人信用卡信息。企业需加强网络安全,定期更新补丁并培训员工识别威胁。用户应避免点击可疑链接,从官方渠道下载软件,并使用安全软件防护。

引言

最近的报告指出,微软Bing人工智能(AI)聊天机器人内投放的广告可能会被利用来传播恶意软件。这项调查结果来自网络安全公司Malwarebytes,他们发现一些不谨慎的用户可能会被诱骗点击广告链接,并从Bing Chat对话中直接安装恶意软件。

微软Bing聊天广告可能引导用户访问恶意软件分发网站-Eswlnk Blog

广告被用于传播恶意软件

Bing Chat是微软于2023年2月推出的一种交互式搜索体验,由OpenAI名为GPT-4的大型语言模型提供支持。一个月后,微软开始尝试在对话中放置广告。然而,这也给威胁行为者打开了传播恶意广告和软件的大门。

根据Malwarebytes威胁情报总监Jérôme Segura的说法:“广告可以通过多种方式插入Bing Chat对话中。其中一种方式是当用户将鼠标悬停在链接上时,广告会在有机搜索结果之前首先显示。”

举个例子,网络安全供应商强调了一个案例,当用户搜索下载名为Advanced IP Scanner的合法软件时,返回的Bing Chat查询结果中显示了一个恶意广告链接。当用户将鼠标悬停在该链接上时,会显示一个指向欺诈性网站的恶意广告,此网站在官方网站之前显示。

如果用户点击该链接,将被重定向到一个流量引导系统(TDS),该系统会对请求进行识别,以确定是否来自真实用户而不是机器人、爬虫程序或沙箱,然后将用户带到包含恶意软件安装程序的诱饵页面。目前尚不清楚所传递的恶意软件的确切性质。

微软Bing聊天广告可能引导用户访问恶意软件分发网站-Eswlnk Blog

值得注意的是,威胁行为者成功地入侵了一家合法澳大利亚企业的广告账户,并创建了这些广告。

Segura提到:“威胁行为者继续利用搜索广告将用户重定向到托管恶意软件的恶意网站。通过具有说服力的登录页面,受害者容易被诱骗下载恶意软件,而毫无察觉。”

恶意软件分发站点

除了Bing广告被利用传播恶意软件外,Akamai和Perception Point还发现了一项多步骤活动。这项活动涉及使用信息窃取恶意软件攻击酒店、预订网站和旅行社的系统,利用对账户的访问权限,获取属于客户的财务数据。

Akamai的研究员Shiran Guez表示:“攻击者冒充酒店,在预订网站上联系顾客,并敦促顾客‘重新确认信用卡信息’,从而窃取他们的个人信息。”这种攻击手法给受害者制造了紧迫感。

网络钓鱼威胁管理公司Cofense在最近的报告中指出,酒店业一直是“精心设计和创新的社会工程攻击”的主要目标。这些攻击旨在传播包括Lumma Stealer、RedLine Stealer、Stealc、Spidey Bot等恶意软件,以及维达尔。

微软Bing聊天广告可能引导用户访问恶意软件分发网站-Eswlnk Blog
来源 230万个加密货币地址遭恶意软件监控

Cofense说:“到目前为止,该活动仅针对酒店业,尤其针对预订网站和旅行社进行了攻击。这些攻击旨在通过欺骗顾客提供信用卡信息来窃取个人数据。这些攻击给受害者造成了紧迫感,使他们容易上当受骗。

需要注意的是,在网络安全领域中,恶意软件分发和社会工程攻击一直是威胁行为者常用的手段。这些攻击不仅对个人用户构成威胁,也对企业和组织的安全造成风险。

为了保护自己免受此类攻击的影响,用户应该保持警惕,避免点击可疑的广告链接,并确保下载软件时从官方渠道获取。同时,使用最新的安全软件和防病毒程序可以帮助检测和阻止潜在的恶意软件。

对于企业和组织而言,加强网络安全措施、培训员工识别和应对网络威胁、定期更新安全补丁以及进行安全审计等都是重要的措施。此外,与安全专家合作,进行漏洞评估和渗透测试,可以帮助发现潜在的安全漏洞并及时修复。

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
AIbing广告微软恶意软件搜索引擎
0
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
新的ZenRAT恶意软件瞄准Windows用户 | 利用模块化特性进行信息窃取
上一篇
「热议话题」新的严重安全漏洞使 Exim 邮件服务器面临远程攻击
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「亲测有效」Google Gemini 学生优惠:解决身份验证和支付卡验证
  • 学术分享:A Practical Probabilistic Benchmark for AI Weather Models
  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「日志记录」本站文章开启AI智能摘要
  • 「视频分享」超低显卡需求,轻松部署DeepSeek-R1 Q4量化
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

「热议话题」微软警告黑客使用谷歌广告分发 Royal 勒索软件
2022-11-21 1:41:59
带入程序员视角,用测试金字塔指导数据应用的测试
2022-12-20 18:32:00
「开发者福利」抖音小程序推广计划上线「专属任务」,任务发布更精准
2023-05-12 16:47:46

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.666 秒   |  SQL查询 42 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈