您现在的位置是:人工智能 >>正文
微软揭露全球恶意广告攻击活动 超百万设备受感染
人工智能532人已围观
简介恶意广告攻击的运作机制微软近日披露了一起大规模的恶意广告攻击活动,该活动旨在窃取敏感信息,估计已影响全球超过100万台设备。微软称这是一次机会主义攻击,最早于2024年12月初检测到相关活动,并将其归 ...
微软近日披露了一起大规模的恶意广告攻击活动 ,该活动旨在窃取敏感信息,揭露估计已影响全球超过100万台设备 。全球微软称这是恶意一次机会主义攻击 ,最早于2024年12月初检测到相关活动,广告攻击感染并将其归类为Storm-0408 ,活动这是超百一个用于追踪一系列通过钓鱼、搜索引擎优化(SEO)或恶意广告分发远程访问或信息窃取恶意软件的备受黑客组织的代号 。
微软威胁情报团队表示 :“此次攻击源自嵌入了恶意广告重定向器的微软万设非法流媒体网站,用户被重定向到一个中间网站,亿华云揭露随后又被引导至GitHub和其他两个平台 。全球”此次攻击影响了广泛的恶意组织和行业,涉及消费级和企业级设备,广告攻击感染显示出其无差别攻击的活动特性 。

此次攻击最具代表性的特点之一是使用GitHub作为初始访问载荷的分发平台。在其他至少两个独立案例中 ,载荷被发现托管在Discord和Dropbox上。GitHub的相关仓库已被删除,但微软未透露具体删除了多少个此类仓库 。云计算微软旗下的代码托管服务GitHub充当了投递恶意软件的中间平台 ,这些恶意软件负责部署一系列附加程序 ,如Lumma Stealer和Doenerium,这些程序能够收集系统信息 。
攻击还采用了复杂的重定向链 ,包含四到五层 ,初始重定向器嵌入在非法流媒体网站的iframe元素中 ,传播盗版内容。整个感染过程是一个多阶段的操作 ,包括系统发现、源码库信息收集,以及使用NetSupport RAT和AutoIT脚本等后续载荷来进一步窃取数据。远程访问木马也充当了窃取恶意软件的渠道 。
攻击的多个阶段第一阶段:在目标设备上建立立足点第二阶段:系统侦察、数据收集和泄露,以及载荷投递第三阶段:命令执行 、载荷投递、防御规避 、持久化 、命令与控制通信 ,以及数据泄露第四阶段:通过PowerShell脚本配置Microsoft Defender的排除项 ,并运行命令从远程服务器下载数据
此次攻击的香港云服务器另一个特点是使用了各种PowerShell脚本,以下载NetSupport RAT 、识别已安装的应用程序和安全软件 ,特别是扫描加密货币钱包的存在,表明可能存在财务数据窃取行为 。微软表示:“除了信息窃取软件外 ,PowerShell、JavaScript、VBScript和AutoIT脚本也在主机上运行。威胁行为者还利用了如PowerShell.exe、MSBuild.exe和RegAsm.exe等LOLBAS(Living-Off-the-Land Binaries and Scripts)进行命令控制(C2)和用户数据及浏览器凭据的泄露。服务器租用”
卡巴斯基揭示新型诱骗网站与此同时,卡巴斯基揭示了假冒DeepSeek和Grok人工智能(AI)聊天机器人的虚假网站,这些网站被用来诱骗用户安装一种此前未被记录在案的 Python 信息窃取程序。
在社交平台 X(原推特)上 ,一些经过认证的账号(如 @ColeAddisonTech、@gaurdevang2 和 @saduq5)所推广的以DeekSeek为主题的诱饵网站,也被用来执行一个 PowerShell 脚本 ,该脚本利用安全外壳协议(SSH)让攻击者能够远程访问用户的电脑。
卡巴斯基表示:“网络犯罪分子会使用各种各样的手段 ,高防服务器将受害者引诱至恶意资源页面。通常情况下 ,指向这类网站的链接会通过即时通讯软件和社交网络进行传播 。攻击者还可能会采用域名抢注(仿冒域名)的手段,或者通过众多联属营销计划,购买指向恶意网站的广告流量 。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/792b599202.html
相关文章
SUSE:如何抵御勒索软件攻击——传统 IT 安全
人工智能本文是《如何抵御勒索软件攻击》系列文章,本篇将探讨如何保护传统 IT 安全。如需阅读本系列的其他文章,请访问:如何抵御勒索软件攻击:简介如何让传统 IT 基础设施免受勒索软件攻击?目前,很 ...
【人工智能】
阅读更多随着网络保险成本的增加,小公司能否避免被定价过高?
人工智能随着越来越多的企业接受网络风险的必然性,网络保险正迅速成为企业开展业务不可避免的一部分。人们越来越意识到需要为诸如勒索软件引起的破坏性安全事件的影响做好准备,就像公司投资于潜在的物理威胁例如火灾或刑事 ...
【人工智能】
阅读更多员工“删库跑路”,真能一走了之?
人工智能在计算机行业,“删库跑路”流传已久,早已成为诸多程序员用来发泄工作压力的口头语。估计很难想到,魔幻照进了现实,真的有“傻大胆”敢为人先,企图删库跑路,一走了之。近期,原链家网北京)科技有限公司一韩姓员 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- iOS10.2.1省电的技巧(提高iPhone续航的有效方法)
- CANN与智谱GLM强强联合,国产AI加速迈向端云协同
- 掌握WTGU盘的完整教程(一站式学习WTGU盘操作,轻松应对各种数据存储需求)
- 安卓手机恶意软件卸载
- 全球限量1000部 复仇联盟版S6 Edge来了!
- 基于安卓5.0的一加ROM正式登场
- 魅族mx4usb调试在哪儿打开?魅族mx4usb调试使用方
- 超强 useMCP() 钩子来了,三行代码搞定各种 MCP 服务器!
- 使用U盘重装系统教程(简明易懂的U盘重装系统步骤及技巧)
- 以梅捷主板装机教程为主题的详细指南(从选购到装配,助你轻松打造个人电脑) b2b信息平台亿华云企业服务器源码库云服务器网站建设香港物理机