網(wǎng)絡(luò)黑客正利用虛假廣告來傳播惡意程序

來源:cnBeta.COM

網(wǎng)絡(luò)犯罪分子正不斷提高技術(shù)方式,尋找利用用戶并獲取其個人數(shù)據(jù)的新方法。過去,欺騙用戶提供敏感信息最常見的方式就是網(wǎng)絡(luò)釣魚攻擊,偽裝成可靠的來源并要求提供用戶的數(shù)據(jù)。不過根據(jù)思科 Talos 威脅情報(bào)組織的最新安全報(bào)告,作為從不知情的用戶那里獲取信息的有效方法,一種新的惡意活動已經(jīng)越來越受到重視。

訪問:

阿里云服務(wù)器精選特惠 爆款免費(fèi)試用3個月

這種方法叫做“惡意廣告”(malvertising),Talos 情報(bào)組織認(rèn)為,一個被稱為“Magnat”的特定活動利用欺詐性的在線廣告來欺騙那些正在搜索合法軟件安裝程序的用戶。思科威脅情報(bào)團(tuán)隊(duì)認(rèn)為,Magnat 活動可能在 2018 年底開始,目標(biāo)是加拿大、美國、澳大利亞和其他幾個歐洲國家的用戶。

一旦用戶被引導(dǎo)到欺詐性下載,他們就會運(yùn)行一個假的安裝程序,將三個不同的惡意軟件部署到他們的系統(tǒng)。雖然假安裝程序開始安裝多個惡意軟件組件,但它并沒有安裝用戶最初搜索的實(shí)際應(yīng)用程序。

第一款惡意軟件是一個密碼竊取器,用于收集用戶憑證,通常通過一個被稱為 Redline 的普通工具。另一個惡意軟件,稱為 MagnatBackdoor,通過微軟遠(yuǎn)程桌面設(shè)置對用戶設(shè)備的遠(yuǎn)程訪問。這種訪問,結(jié)合由 Redline(或類似工具)竊取的用戶憑證,可以提供對用戶系統(tǒng)的不受約束的訪問,盡管它是安全和防火墻。第三款惡意軟件是一個被稱為 MagnatExtension 的 Chrome 瀏覽器擴(kuò)展,它被用于鍵盤記錄,獲取敏感信息的屏幕截圖等。

2021年8月的一條推文提供了一個可疑的惡意廣告活動的截圖和下載樣本。Talos分析了推文中提到的樣本,并驗(yàn)證了至少一個樣本包含MagnatBackdoor、MagnatExtension和Redline惡意軟件組件。

Talos認(rèn)為Magnat工具經(jīng)過幾年的發(fā)展和改進(jìn),并沒有很快放緩的跡象。安裝包的名稱不斷變化,通常參考流行的應(yīng)用程序的名稱,以增加可信度,并欺騙用戶部署該包。過去軟件包名稱的例子包括viber-25164.exe、wechat-35355.exe、build_9.716-6032.exe、setup_164335.exe、nox_setup_55606.exe和 battlefieldsetup_76522.exe。

關(guān)鍵詞: 安全 網(wǎng)絡(luò)黑客正利用虛假廣告來傳播惡意程序 cnBeta

推薦

直播更多》

關(guān)閉

資訊更多》

焦點(diǎn)

亚洲欧洲日本国产| 亚洲AV无码专区国产乱码4SE| 国产成人亚洲综合无码精品| 精品亚洲成α人无码成α在线观看| 性色av极品无码专区亚洲| 亚洲国产欧美日韩精品一区二区三区 | 亚洲AV无码成人网站久久精品大| 亚洲宅男天堂在线观看无病毒| 久久精品国产精品亚洲艾草网美妙| 亚洲国产成人乱码精品女人久久久不卡 | 少妇亚洲免费精品| 亚洲成av人片在线观看天堂无码 | 亚洲最大的成网4438| 亚洲精品美女在线观看| 亚洲另类春色校园小说| 亚洲a∨无码男人的天堂| 亚洲一区精彩视频| 亚洲免费网站观看视频| 国产精品久久久久久亚洲影视 | 蜜芽亚洲av无码一区二区三区| 韩国亚洲伊人久久综合影院| 极品色天使在线婷婷天堂亚洲| 黑人粗长大战亚洲女2021国产精品成人免费视频 | 亚洲国产老鸭窝一区二区三区| 亚洲激情视频在线观看| 亚洲高清日韩精品第一区 | 亚洲国产综合无码一区二区二三区 | 亚洲日本久久一区二区va| 亚洲国产精品免费观看| 亚洲国产AV无码一区二区三区| 国产精品亚洲精品日韩动图 | 亚洲av日韩av欧v在线天堂| 国产啪亚洲国产精品无码| 综合亚洲伊人午夜网| 亚洲AV日韩AV天堂一区二区三区| 老汉色老汉首页a亚洲| 亚洲人成影院77777| 亚洲精品乱码久久久久久蜜桃图片 | 久久精品国产亚洲一区二区三区| 国产精品亚洲精品日韩已满| 亚洲电影国产一区|