網(wǎng)絡(luò)黑客正利用虛假廣告來傳播惡意程序
網(wǎng)絡(luò)犯罪分子正不斷提高技術(shù)方式,尋找利用用戶并獲取其個人數(shù)據(jù)的新方法。過去,欺騙用戶提供敏感信息最常見的方式就是網(wǎng)絡(luò)釣魚攻擊,偽裝成可靠的來源并要求提供用戶的數(shù)據(jù)。不過根據(jù)思科 Talos 威脅情報(bào)組織的最新安全報(bào)告,作為從不知情的用戶那里獲取信息的有效方法,一種新的惡意活動已經(jīng)越來越受到重視。
訪問:
阿里云服務(wù)器精選特惠 爆款免費(fèi)試用3個月
這種方法叫做“惡意廣告”(malvertising),Talos 情報(bào)組織認(rèn)為,一個被稱為“Magnat”的特定活動利用欺詐性的在線廣告來欺騙那些正在搜索合法軟件安裝程序的用戶。思科威脅情報(bào)團(tuán)隊(duì)認(rèn)為,Magnat 活動可能在 2018 年底開始,目標(biāo)是加拿大、美國、澳大利亞和其他幾個歐洲國家的用戶。
一旦用戶被引導(dǎo)到欺詐性下載,他們就會運(yùn)行一個假的安裝程序,將三個不同的惡意軟件部署到他們的系統(tǒng)。雖然假安裝程序開始安裝多個惡意軟件組件,但它并沒有安裝用戶最初搜索的實(shí)際應(yīng)用程序。
第一款惡意軟件是一個密碼竊取器,用于收集用戶憑證,通常通過一個被稱為 Redline 的普通工具。另一個惡意軟件,稱為 MagnatBackdoor,通過微軟遠(yuǎn)程桌面設(shè)置對用戶設(shè)備的遠(yuǎn)程訪問。這種訪問,結(jié)合由 Redline(或類似工具)竊取的用戶憑證,可以提供對用戶系統(tǒng)的不受約束的訪問,盡管它是安全和防火墻。第三款惡意軟件是一個被稱為 MagnatExtension 的 Chrome 瀏覽器擴(kuò)展,它被用于鍵盤記錄,獲取敏感信息的屏幕截圖等。
2021年8月的一條推文提供了一個可疑的惡意廣告活動的截圖和下載樣本。Talos分析了推文中提到的樣本,并驗(yàn)證了至少一個樣本包含MagnatBackdoor、MagnatExtension和Redline惡意軟件組件。
Talos認(rèn)為Magnat工具經(jīng)過幾年的發(fā)展和改進(jìn),并沒有很快放緩的跡象。安裝包的名稱不斷變化,通常參考流行的應(yīng)用程序的名稱,以增加可信度,并欺騙用戶部署該包。過去軟件包名稱的例子包括viber-25164.exe、wechat-35355.exe、build_9.716-6032.exe、setup_164335.exe、nox_setup_55606.exe和 battlefieldsetup_76522.exe。
關(guān)鍵詞: 安全 網(wǎng)絡(luò)黑客正利用虛假廣告來傳播惡意程序 cnBeta
推薦
-
整體需求不振DDR4持續(xù)跌價(jià) 目前仍未有止跌趨勢
眾所周知,DRAM 作為存儲器中的重要組成部分,在半導(dǎo)體產(chǎn)業(yè)鏈當(dāng)中也是具有舉足輕重的地位,不過,DRAM...
來源:愛集微 -
雷諾首席執(zhí)行官 計(jì)劃為電動汽車業(yè)務(wù)設(shè)立一個單獨(dú)部門
雷諾首席執(zhí)行官 Luca de Meo 本周二表示,公司計(jì)劃為電動汽車業(yè)務(wù)設(shè)立一個單獨(dú)的部門,最終該部門可...
來源:愛集微 -
通用汽車制定全球連續(xù)性計(jì)劃 以減輕汽車行業(yè)面臨的不確定性
通用汽車公司本周一表示,已與其合作伙伴和供應(yīng)商制定了一項(xiàng)全球連續(xù)性計(jì)劃,以減輕中國疫情爆發(fā)后汽車...
來源:愛集微 -
歐盟抱團(tuán)突圍振興半導(dǎo)體 各國都在尋求領(lǐng)導(dǎo)地位
歐盟委員會公布了投入超過430億歐元的《歐洲芯片法案》(A Chips Act for Europe)。4月初,西班牙宣...
來源:人民郵電報(bào) -
元宇宙興起 Web3.0再次成為各大廠商關(guān)注焦點(diǎn)
近日,隨著元宇宙的興起,Web3 0又再次成為各大廠商關(guān)注的焦點(diǎn)。中國證監(jiān)會科技監(jiān)管局局長姚前發(fā)表文章...
來源:科技日報(bào) -
北京市組織召開廣告牌匾規(guī)范治理工作推進(jìn)會
信息導(dǎo)覽、手機(jī)充電、5G微基站……曾一度被人們遺忘的街頭公用電話亭將被賦予更多便民服務(wù)功能,這是記...
來源:科技日報(bào) -
年度全國十大考古新發(fā)現(xiàn)終評會 以網(wǎng)絡(luò)會議形式在京舉行
近日,由中國文物報(bào)社、中國考古學(xué)會主辦的2021年度全國十大考古新發(fā)現(xiàn)終評會以網(wǎng)絡(luò)會議形式在京舉行。...
來源:科技日報(bào) -
銳捷網(wǎng)絡(luò)舉辦發(fā)布會 正式發(fā)布U空間解決方案
前段時間,疫情下的深圳貢獻(xiàn)了一個名場面:需遠(yuǎn)程辦公的打工人扛著主機(jī)回家,生動詮釋了人在主機(jī)在的打...
來源:人民郵電報(bào) -
科學(xué)家收集123984張核磁共振腦掃描圖 繪制全生命周期人腦發(fā)育圖
英國《自然》網(wǎng)站6日公開的一篇論文,描述了覆蓋人類整個生命周期的大腦發(fā)育標(biāo)準(zhǔn)參考圖。這些參考圖根據(jù)...
來源:科技日報(bào) -
直播更多》
-
特斯拉公司CEO埃隆馬斯克 向Twitter發(fā)出收購要約
和外界預(yù)期的一樣,特斯拉公司 CEO 埃...
-
特斯拉公司CEO埃隆馬斯克 向Twitter發(fā)出收購要約
和外界預(yù)期的一樣,特斯拉公司 CEO 埃...
-
筆記本電腦代工廠廣達(dá)發(fā)布公告 配合防疫政策暫時停工
筆記本電腦代工廠廣達(dá)今(13)日發(fā)布公告...
-
英特爾公司宣布斥資30億美元 擴(kuò)建美國奧勒岡州D1X工廠
英特爾公司宣布斥資 30 億美元,擴(kuò)建...
-
莆田電信積極組織開展安全運(yùn)營專項(xiàng)工作 強(qiáng)化員工安全意識
為全面落實(shí)穩(wěn)字當(dāng)頭、穩(wěn)中求進(jìn)的云網(wǎng)安...
-
精準(zhǔn)落實(shí)優(yōu)惠稅率 河北高企稅費(fèi)減免超百億元
近日,記者從河北省稅務(wù)局獲悉,2021年...
資訊更多》
-
合作伙伴解約高管...
-
全球PC出貨量降至8...
-
半導(dǎo)體行業(yè)正在努...
-
國網(wǎng)新源山東沂蒙...
-
與發(fā)達(dá)地區(qū)同頻共...
-
廣州聯(lián)通深入推進(jìn)...
焦點(diǎn)
- 奇瑞新能源一季度達(dá)成50013輛銷量 實(shí)現(xiàn)255.4%同比增長
- 昆山重新調(diào)整劃定5個靜態(tài)管理區(qū) 延長靜默期7天
- 受蘋果用戶隱私政策調(diào)整影響 科技巨頭2022年?duì)I收將減少近160億美元
- 加快湖北數(shù)字化轉(zhuǎn)型 5G信息技術(shù)重塑制造業(yè)發(fā)展形態(tài)
- 斯坦福大學(xué)團(tuán)隊(duì)發(fā)表論文 展示大腦運(yùn)動皮層神經(jīng)網(wǎng)絡(luò)如何實(shí)現(xiàn)新記憶索引
- 廣東首座華南唯一 廣州匯云數(shù)據(jù)中心入選2021年國家新型數(shù)據(jù)中心名單
- 慢性疾病嚴(yán)重威脅我國居民健康 低齡化趨勢明顯
- 消除線路施工安全隱患 智慧光網(wǎng)云守護(hù)系統(tǒng)成為工地“火眼金睛”
- IMT-2020推進(jìn)組蜂窩車聯(lián)工作組第二十次全體會議 近日在線上舉行
- 氣候變暖將珊瑚推向耐熱極限 人工智能助力尋找耐熱珊瑚