首页 > 业界 > 关键词  > 恶意软件最新资讯  > 正文

ESET发出警告:假冒微软商店和Spotify网站正在助推恶意软件活动

2021-04-21 16:50 · 稿源: cnbeta

Bleeping Computer 报道称,近期通过假冒微软商店、Spotify 和在线文档转换等网站的恶意软件活动有大幅增长的趋势。ESET 威胁检测实验室负责人 Jiri Kropac 在接受采访时称:这些站点旨在向受害者分发恶意软件,以窃取保存在 Web 浏览器中的信用卡和密码等隐私信息。ESET 已经留意到了相关情况、并且正在对此展开持续监测,同时在 Twitter 上发出了相关警告。

访问购买:

爱奇艺周年庆 - 京东联名年卡5.5折仅138元

Jiri Kropac 指出,此类攻击多通过恶意广告的形式传播,以将之伪装成看似合法的应用程序。比如在某个案例中,攻击者就伪造了微软的国际象棋 App 下载页面。

但当用户点击广告时,其实会被带到精心编造的页面,然后欺骗受害者下载货不对板的“xChess 3”游戏。

该程序会自动从亚马逊 AWS 服务器下载名为“xChess_v.709.zip”的压缩包,但本质上是重新封包的“Ficker”(或 FickerStealer)恶意软件。

作为一款被 ESET 定义为 [VirusTotal] 的恶意软件,其目标是窃取用户的机密信息(详见 Bleeping Computer 分享的 Any.Run 演示)。

本轮恶意软件攻击的第二个冤大头是 Spofity,该恶意软件会将自己伪装成流媒体音乐播放器(或在线文档转换器)。

在用户误点击了所谓“登录页面”的广告之后,它会自动下载包含 Ficker 的 .zip 恶意软件压缩包。

若用户粗心地选择了解压、并启动了可执行文件,Ficker 恶意软件就会被唤醒、并开始窃取存储在计算机上的相关数据。

据悉,Ficker 是一款信息窃取木马,最初于今年 1 月在俄语黑客论坛上公布,当时开发者开始向其它威胁参与者叫卖该恶意软件。

由原贴描述可知,恶意软件开发者详细介绍了 Ficker 的相关功能,并允许他人进行长短期的租赁(短则一周、多则半年)。

通过该恶意软件,攻击者可在 Web 浏览器、桌面消息传递服务(Pidgin / Steam / Discord)和 FTP 客户端中窃取保存的凭据。

此外恶意软件开发者西环城 Ficker 能够窃取 15 款以上加密货币的钱包,以及受害者计算机上运动的活动应用程序截图和相关文档。

最后,收集到的相关信息会被编译成一个 .zip 压缩文件并回传,以便攻击者能够提出数据并用于其它恶意活动。

综上所述,考虑到 Ficker 恶意软件的广泛功能,ESET 建议受害者们应立即更改其线上服务的密码、检查防火墙以揪出可疑的端口转发规则、并对计算机进行彻底的反病毒扫描,以检查系统中是否存在其它恶意软件。

举报

  • 相关推荐
  • “AI教父”杰弗里·辛顿再次发出警告:AI可能正在“失控”!

    “如果你不能确定这只小老虎长大后会不会把你咬死,那你就应该感到担忧。” AI教父杰弗里·辛顿再次就 AI 失控风险发出了警告……

  • 2025 年 3 月头号恶意软件:FakeUpdates 和 RansomHub 勒索软件组织主导络威胁

    网络犯罪分子利用 FakeUpdates 和 RansomHub 作为主要工具扩大攻击面2025 年 4 月-网络安全解决方案先驱者和全球领导者Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2025 年 23 月《全球威胁指数》报告,突出显示了FakeUpdates下载恶意软件的持续主导地位,它仍然是全球最普遍的网络威胁。本月,研究人员发现了一种新的入侵活动,它传播最流行的恶意软件FakeUpdates

  • Teams替代!14年微软通讯软件Skype正式停运

    近年来,随着Zoom、WhatsApp以及微软自家的Teams平台等竞争对手获得越来越多用户的青睐,Skype的重要性逐渐下降,到2023年,其活跃用户群已缩减至约3600万。

  • 美团:骑手使用京东软件被永久停止接单系恶意P图造谣

    美团公司4月27日发布声明,澄清近期网络流传的三类不实信息。针对"骑手使用其他平台软件会被美团永久封号"的传言,美团表示相关图片系对平台封禁违规抢单外挂提示页的恶意篡改。关于"美团外卖柜排他使用"的说法,公司强调外卖柜设施对所有平台骑手开放。对于"同一商家在不同平台餐品质量差异"的对比内容,美团指出这些信息存在明显造假痕迹,最早可追溯至今年1月,系有组织的造谣行为。美团重申平台佣金政策不会导致商家减量降质,相关指控与事实严重不符。公司表示将持续监控网络不实信息,维护正常市场秩序。

  • 百度:一年为用户拦截恶意网站805亿次

    百度发布2024年ESG报告显示:全年拦截恶意网站访问805.3亿次,日均保护公民个人信息27万次;清理有害信息596亿条,其中未成年人保护内容优先处理,涉未成年人有害信息量下降74%。百度通过安全培训、专项审核小组及AI技术提升内容治理,并与119家公益机构合作搭建网络安全教育平台,向青少年普及防护知识。

  • MCP商店平台有哪些?MCP Store选哪家好?

    AIbase近日正式上线一站式Model Context Protocol(MCP)资源平台(https://www.aibase.com/zh/repos/topic/mcp),整合GitHub热门仓库、工具、教程及社区支持,为开发者提供全面的MCP技术资源,加速AI与数据系统交互技术的创新应用。该平台聚焦MCP技术生态,通过四大核心板块构建开发者友好型资源库:1. 多元化技术资源平台收录覆盖基础工具、应用示例及扩展工具的GitHub仓库,提供MCP服务器与客户

  • 金融科技浪潮下,Testin云测如同通过AI测试开展软件质效新篇章

    文章探讨了金融科技发展中软件测试的重要性与挑战。传统人工测试模式效率低下且易受人为因素干扰,导致金融软件平均每千行代码存在2-5个缺陷,可能引发严重金融风险。AI技术为金融软件测试带来革新,Testin云测推出的XAgent智能测试系统通过AGI引擎和RAG技术,实现测试流程标准化、自动化脚本维护成本降低50%、跨平台测试通过率超95%。该系统已帮助某股份制银行提升测试透明度80%,缩短交付周期30%。未来AI测试技术将在金融交易系统、风控平台等场景深度应用,推动金融业数字化转型。

  • Anthropic警告:距离无人干涉的 “AI员工” 时代,只剩一年了!

    未来,这些 AI 主体将更像是人类同事,而非我们如今所使用的工具,即真正的“AI员工”……

  • MCP商店平台有哪几个?MCP Store去哪找?

    AIbase正式上线了一个专注于Model Context Protocol(MCP)技术的资源网站,该平台位于https://www.aibase.com/zh/repos/topic/mcp,正在成为开发者探索MCP技术的重要门户。MCP作为一种开源协议,正在重塑AI系统与数据基础设施之间的交互模式,推动AI技术的进一步发展。 资源与功能:该平台汇集了来自全球的MCP相关GitHub仓库,涵盖基础工具、应用示例和扩展组件等多个类别。开发者可以在这里�

  • Check Point Quantum防火墙软件R82版荣获通用准则EAL4+认证

    Check Point公司宣布其Quantum防火墙软件R82版本获得通用准则(Common Criteria)EAL4+级别认证。该认证由德国联邦信息安全办公室(BSI)颁发,评估范围涵盖安全网关、安全管理及Maestro超大规模网络编排器等组件。EAL4+是商业技术产品中广泛认可的高保障级别,证明该平台符合严格国际标准,能为关键基础设施和政府机构提供可信安全保障。此次认证进一步巩固了Check Point作为全球网络安全解决方案提供商的领先地位,其产品已在30多个国家部署。公司表示将持续为监管行业客户提供可验证的安全保障。