HackerNews 05月22日 10:25
​​仿冒 Kling AI 的 Facebook 广告分发远程木马,超 2200 万用户面临风险​
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

网络安全公司Check Point披露,黑客冒充快手Kling AI平台,通过伪造的社交媒体页面和广告诱骗用户下载恶意软件。攻击者设立钓鱼网站,提供藏匿恶意代码的ZIP压缩包,实则植入远程访问木马PureHVNC,窃取浏览器凭证等数据。该木马具备反分析能力,可监测安全工具进程、修改注册表实现持久化驻留,并通过注入系统进程规避检测。Check Point已发现至少70个仿冒推广帖,攻击者或来自越南,此类攻击结合社会工程与高阶恶意软件技术,标志着社交媒体定向攻击趋向精准化。

⚠️黑客通过仿冒快手Kling AI平台,设立钓鱼网站klingaimedia[.]com等,诱导用户下载恶意软件,该恶意文件采用双重扩展名及韩语填充符伪装。

🛡️恶意压缩包内嵌加载器程序,可植入远程访问木马PureHVNC,窃取浏览器凭证、会话令牌等数据。PureHVNC RAT使用.NET Reactor混淆,具备窃取Chromium浏览器加密货币钱包插件数据、捕捉含特定关键词窗口截屏等功能。

📡攻击者可能来自越南,利用Facebook广告分发窃密软件,与越南黑客组织近年活动模式高度吻合,例如2025年4月Morphisec曾曝光越南团伙通过虚假AI工具传播Noodlophile窃密程序。

🚨Meta旗下Facebook和Instagram正面临“诈骗泛滥”,虚假促销、投资骗局及赠品欺诈内容多源自斯里兰卡、越南及菲律宾。Check Point警告,此类攻击结合社会工程与高阶恶意软件技术,标志着社交媒体定向攻击趋向精准化、复杂化。

HackerNews 编译,转载请注明出处:

网络安全公司Check Point披露,黑客利用伪造的Kling AI社交媒体页面及广告,诱导用户下载恶意软件。Kling AI是快手科技2024年6月推出的AI生成图像与视频平台,截至2025年4月用户超2200万。攻击者仿冒官网(如klingaimedia[.]com)设置钓鱼网站,宣称支持浏览器端生成多媒体内容,实则提供藏匿恶意代码的ZIP压缩包。

恶意文件采用双重扩展名(如.jpg.exe)及韩语填充符(0xE3 0x85 0xA4)伪装。压缩包内嵌加载器程序,可植入远程访问木马PureHVNC,并窃取浏览器凭证、会话令牌等数据。该加载器具备反分析能力:

    监测Wireshark、OllyDbg等安全工具进程修改注册表实现持久化驻留通过注入CasPol.exe等系统进程规避检测

第二阶段载荷PureHVNC RAT使用.NET Reactor混淆,连接C2服务器185.149.232[.]197,具备窃取Chromium浏览器加密货币钱包插件数据、捕捉含特定关键词(银行/钱包名称)窗口截屏等功能。

Check Point已发现至少70个仿冒Kling AI的推广帖,部分广告显示攻击者可能来自越南。这种利用Facebook广告分发窃密软件的手法,与越南黑客组织近年活动模式高度吻合——例如2025年4月Morphisec曾曝光越南团伙通过虚假AI工具传播Noodlophile窃密程序。

《华尔街日报》指出,Meta旗下Facebook和Instagram正面临“诈骗泛滥”,虚假促销、投资骗局及赠品欺诈内容多源自斯里兰卡、越南及菲律宾。另据Rest of World调查,东南亚人口贩卖集团通过Telegram和Facebook发布虚假招聘广告,诱骗印尼青年至诈骗园区从事跨国投资欺诈。

Check Point警告,此类攻击结合社会工程与高阶恶意软件技术,标志着社交媒体定向攻击趋向精准化、复杂化。安全团队建议用户警惕AI工具类广告,下载前验证域名真实性,并启用实时文件扫描防护。

 

 

 


消息来源: thehackernews

本文由 HackerNews.cc 翻译整理,封面来源于网络;

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Kling AI 恶意软件 网络安全 钓鱼攻击 信息窃取
相关文章