黑客正在推广伪造Microsoft Store页面:利用其窃取
4 月 21 日消息 网络安全公司 ESET 发现,有骇客正在推广伪造的 Microsoft Store 网页,Spotify 和某个在线文档转换器网站,这些网站虽然不钓鱼但会帮助不法分子推广恶意软件以窃取保存在用户浏览器中的信用卡和密码等信息。
ESET 安全检测实验室负责人 Jiri Kropac 称,这些攻击通过恶意广告进行触发,当用户点击这种看似合法的 App 广告会转到他们早已设定好的假冒官网的页面。
例如,下图攻击中伪造的广告便是在线版的国际象棋,如下所示。
然后,当用户点击广告时,就会跳转到虚假的 Microsoft Store 页面,以获取虚假的“xChess 3”在线国际象棋应用程序,之后就会自动从 Amazon AWS 服务器下载恶意程序。
浏览器根本分辨不出来这是否是微软官网。
它接下来会自动下载一个名为“xChess_v.709.zip”[ VirusTotal ] 的压缩包,实际上是变相的“ Ficker”或“ FickerStealer”木马。
,这种恶意软件还有其他的样子,例如伪装成 Spotify(如下所示)或在线文档转换器的广告,但同样会自动下载包含 Ficker 恶意软件的 zip 文件。
当用户解压缩文件并打开可执行文件后,Ficker 恶意软件便会运行并开始偷偷窃取存储在其 PC 上的数据,例如浏览器中保持的隐私数据,社交程序(Pidgin,Steam,Discord)和 FTP 客户端中保存的凭据等,也就是说他会盗走你的 Steam 账号。
除了窃取密码外,开发人员还声称该恶意软件可以窃取 15 种以上的加密货币钱包、用户文档以及为受害者电脑上的截图等。
,ESET 认为这种恶意软件的危害性很大,并建议受影响的用户立即更改密码,检查防火墙设置以获取可疑的端口转发规则,并对电脑进行彻底的病毒扫描。
笔记本电脑维修
- 智能制造和自动化哪个好 智能制造和智能制造工
- 全屋智能家居控制系统 全屋智能家居控制系统怎
- 人工智能在汽车领域的应用 人工智能在汽车方面
- 智能家居未来趋势分析 智能家居未来发展方向
- 人工智能在农业中的应用 人工智能在农业上的应
- ai应用领域和发展趋势 ai的应用现状是什么样的
- 人工智能在医疗方面的应用
- 未来人工智能会取代哪些行业 未来人工智能能否
- 智能网联汽车的发展趋势 智能网联汽车的发展趋
- 人工智能产品创业项目 人工智能创业计划
- 对智能科学与技术的认识 对智能科学与技术的认
- 家用智能锁哪个性价比最高
- 人工智能对教育的影响和意义 人工智能对教育发
- 全球最先进智能机器人 最先进的机器人
- 如何检测自己的智商多少 如何测出自己的智商是
- 新能源汽车的发展前景及趋势 新能源汽车的发展