黑客正在推廣偽造Microsoft Store頁面:利用其竊取加密貨幣

            發布時間:2021-04-21 08:41:36  |  來源:IT之家  

            4 月 21 日消息 網絡安全公司 ESET 發現,有駭客正在推廣偽造的 Microsoft Store 網頁,Spotify 和某個在線文檔轉換器網站,這些網站雖然不釣魚但會幫助不法分子推廣惡意軟件以竊取保存在用戶瀏覽器中的信用卡和密碼等信息。

            ESET 安全檢測實驗室負責人 Jiri Kropac 稱,這些攻擊通過惡意廣告進行觸發,當用戶點擊這種看似合法的 App 廣告會轉到他們早已設定好的假冒官網的頁面。

            例如,下圖攻擊中偽造的廣告便是在線版的國際象棋,如下所示。

            然后,當用戶點擊廣告時,就會跳轉到虛假的 Microsoft Store 頁面,以獲取虛假的“xChess 3”在線國際象棋應用程序,之后就會自動從 Amazon AWS 服務器下載惡意程序。

            然而瀏覽器根本分辨不出來這是否是微軟官網。

            它接下來會自動下載一個名為“xChess_v.709.zip”[ VirusTotal ] 的壓縮包,實際上是變相的“ Ficker”或“ FickerStealer”木馬。

            此外,這種惡意軟件還有其他的樣子,例如偽裝成 Spotify(如下所示)或在線文檔轉換器的廣告,但同樣會自動下載包含 Ficker 惡意軟件的 zip 文件。

            當用戶解壓縮文件并打開可執行文件后,Ficker 惡意軟件便會運行并開始偷偷竊取存儲在其 PC 上的數據,例如瀏覽器中保持的隱私數據,社交程序(Pidgin,Steam,Discord)和 FTP 客戶端中保存的憑據等,也就是說他會盜走你的 Steam 賬號。

            除了竊取密碼外,開發人員還聲稱該惡意軟件可以竊取 15 種以上的加密貨幣錢包、用戶文檔以及為受害者電腦上的截圖等。

            總的來說,ESET 認為這種惡意軟件的危害性很大,并建議受影響的用戶立即更改密碼,檢查防火墻設置以獲取可疑的端口轉發規則,并對電腦進行徹底的病毒掃描。

            關鍵詞: 黑客 加密貨幣

             

            關于我們 - 聯系我們 - 版權聲明 - 招聘信息 - 友鏈交換

            2014-2020  電腦商網 版權所有. All Rights Reserved.

            備案號:京ICP備2022022245號-1 未經過本站允許,請勿將本站內容傳播或復制.

            聯系我們:435 226 40@qq.com

            亚洲AV无码久久久久网站蜜桃 | 亚洲欧洲校园自拍都市| 国产偷国产偷亚洲高清在线| 亚洲AV综合色区无码二区爱AV| 亚洲天堂视频在线观看| 怡红院亚洲红怡院在线观看| 久久亚洲精品国产亚洲老地址| 亚洲国产成人va在线观看网址| 亚洲高清视频免费| 国产亚洲3p无码一区二区| 久久亚洲国产成人影院网站| 亚洲成A人片77777国产| 亚洲AV日韩AV永久无码色欲| 伊人久久五月丁香综合中文亚洲| 国产91在线|亚洲| 亚洲成a人片在线观看精品| 亚洲最大成人网色香蕉| 亚洲AV一二三区成人影片| 亚洲Av高清一区二区三区| 亚洲一卡2卡4卡5卡6卡残暴在线| 亚洲中字慕日产2020| 亚洲av无码专区在线| 亚洲日本久久久午夜精品| 狠狠色伊人亚洲综合网站色| 亚洲最大无码中文字幕| 亚洲日本VA中文字幕久久道具| 亚洲精品动漫免费二区| 亚洲欧美成人一区二区三区| 精品亚洲福利一区二区| 亚洲精品国产V片在线观看 | 亚洲黄色在线网站| 亚洲系列国产精品制服丝袜第| 亚洲美女色在线欧洲美女| 亚洲午夜精品国产电影在线观看| 亚洲成人免费电影| 亚洲AV综合色区无码二区爱AV| 亚洲乱码无人区卡1卡2卡3| 狠狠入ady亚洲精品| 亚洲国产精品无码久久青草| 国产AV无码专区亚洲AV漫画| 亚洲国产成人片在线观看无码|