您现在的位置是:网络安全 >>正文
攻击者正利用虚假 Windows 新闻门户传播恶意软件
网络安全1964人已围观
简介据The Hacker News消息,研究人员发现,一种新型恶意广告活动正伪装成 Windows 新闻门户网站,传播含有恶意软件的虚假CPU-Z 系统分析工具。虽然众所周知,恶意广告活动会建立对应软件 ...
据The 攻击Hacker News消息,研究人员发现 ,利用一种新型恶意广告活动正伪装成 Windows 新闻门户网站,虚假s新传播含有恶意软件的闻门虚假CPU-Z 系统分析工具 。

虽然众所周知,户传恶意广告活动会建立对应软件的播恶山寨网站来冒充,但此次活动却是意软模仿了新闻门户网站(WindowsReport.com) ,其目标是亿华云攻击针对在 Google 等搜索引擎上搜索 CPU-Z 的用户 ,通过呈现恶意广告,利用将这些用户重定向到虚假门户 (workspace-app[.]online)。虚假s新

通过谷歌搜索呈现的闻门恶意广告引导用户至虚假Windows新闻门户
恶意网站上托管的已签名 MSI 安装程序包含一个恶意 PowerShell 脚本,即一个名为 FakeBat(又名 EugenLoader)的户传加载程序,充当在受感染主机上部署 RedLine Stealer 的源码下载播恶管道。
这绝非谷歌流行软件的意软欺骗性广告第一次成为恶意软件的传播媒介 。就在不久前 ,攻击网络安全公司 eSentire 披露了一个被称之为Nitrogen 的恶意活动 ,该活动被认为是 BlackCat 勒索软件攻击d 前奏。
加拿大网络安全公司记录的模板下载另外两项活动表明 ,近几个月来已出现利用将用户引导至可疑网站的偷渡式下载方法来传播NetWire RAT 、DarkGate和DanaBot等各种恶意软件系列,表明攻击者正继续越来越多地依赖 NakedPages 、Strox 和 DadSec 等 "中间对手"(AiTM)网络钓鱼工具包绕过多因素身份验证并劫持目标账户 。
此外 ,eSentire 还呼吁人们关注一种被称为 Wiki-Slack 攻击的新方法,这种用户定向攻击手法旨在通过篡改维基百科文章第一段末尾并在 Slack 上共享 ,服务器租用将受害者引向攻击者控制的网站。具体来说,当维基百科 URL 在企业消息平台中以预览形式呈现时 ,利用 Slack 中 "错误处理第一段和第二段之间空白 "的缺陷自动生成链接。
实施这种攻击的一个关键前提在于维基百科文章中第二段的第一个词必须是顶级域(如 in、源码库at、com 或 net),而且这两段应出现在文章的前 100 个字内 。
有了这些条件,攻击者就可以将这种行为武器化,使 Slack 格式的共享页面预览结果指向一个恶意链接,一旦受害者点击该链接 ,就会落入攻击者设好的云计算陷阱当中 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/936e799056.html
相关文章
黑客推广一种新的模块化恶意软件服务,可提供多种攻击
网络安全研究人员发现,网络犯罪分子正在推广一种新的模块化恶意软件的服务产品,允许潜在攻击者通过迄今为止拥有500多名订阅者的电报频道这一极具威胁的“聚宝盆”中进行选择他们所想使用的模块。安全公司Cyble的研 ...
【网络安全】
阅读更多晾衣服的绝佳利用之法——桌子边缘晾衣技巧(简单实用的家居晾衣新选择,让你的生活更便捷)
网络安全晾晒衣物对于每个家庭来说都是日常生活中必不可少的一环。而传统的晾衣架,虽然可以满足基本的晾晒需求,但是却占用了较大的空间,对于小户型住宅来说显得非常不便。然而,通过在桌子边缘晾衣,我们可以找到一种全新 ...
【网络安全】
阅读更多索尼手机充不进电或电量维持在1%的解决办法
网络安全因为自己用的Sony,毛病很多,遇到很多问题,也会慢慢把自己的修机经验给大家。免得大家走弯路。由于手机已被自己修好,所以图片较少。 1、首先确定充电时灯是否亮着。如果亮着,进行下一步。如 ...
【网络安全】
阅读更多