首页 > 业界 > 关键词  > 恶意软件最新资讯  > 正文

网络黑客正利用虚假广告来传播恶意程序

2021-12-06 08:46 · 稿源: cnbeta

网络犯罪分子正不断提高技术方式,寻找利用用户并获取其个人数据的新方法。过去,欺骗用户提供敏感信息最常见的方式就是网络钓鱼攻击,伪装成可靠的来源并要求提供用户的数据。不过根据思科 Talos 威胁情报组织的最新安全报告,作为从不知情的用户那里获取信息的有效方法,一种新的恶意活动已经越来越受到重视。

这种方法叫做“恶意广告”(malvertising),Talos 情报组织认为,一个被称为“Magnat”的特定活动利用欺诈性的在线广告来欺骗那些正在搜索合法软件安装程序的用户。思科威胁情报团队认为,Magnat 活动可能在 2018 年底开始,目标是加拿大、美国、澳大利亚和其他几个欧洲国家的用户。

一旦用户被引导到欺诈性下载,他们就会运行一个假的安装程序,将三个不同的恶意软件部署到他们的系统。虽然假安装程序开始安装多个恶意软件组件,但它并没有安装用户最初搜索的实际应用程序。

第一款恶意软件是一个密码窃取器,用于收集用户凭证,通常通过一个被称为 Redline 的普通工具。另一个恶意软件,称为 MagnatBackdoor,通过微软远程桌面设置对用户设备的远程访问。这种访问,结合由 Redline(或类似工具)窃取的用户凭证,可以提供对用户系统的不受约束的访问,尽管它是安全和防火墙。第三款恶意软件是一个被称为 MagnatExtension 的 Chrome 浏览器扩展,它被用于键盘记录,获取敏感信息的屏幕截图等。

2021年8月的一条推文提供了一个可疑的恶意广告活动的截图和下载样本。Talos分析了推文中提到的样本,并验证了至少一个样本包含MagnatBackdoor、MagnatExtension和Redline恶意软件组件。

Talos认为Magnat工具经过几年的发展和改进,并没有很快放缓的迹象。安装包的名称不断变化,通常参考流行的应用程序的名称,以增加可信度,并欺骗用户部署该包。过去软件包名称的例子包括viber-25164.exe、wechat-35355.exe、build_9.716-6032.exe、setup_164335.exe、nox_setup_55606.exe和 battlefieldsetup_76522.exe。

举报

  • 相关推荐
  • DeepSeek:已对AI生成合成内容添加标识 用户不得恶意删除

    今天下午,DeepSeek发布了《关于AI生成合成内容标识的公告》。 公告中称,Deepseek始终高度重视AI的安全问题,已在平台内对AI生成合成内容添加标识,并明确提醒用户相关内容由AI生成。 此举为贯彻落实《人工智能生成合成内容标识办法》(2025年9月1日起施行)及《网络安全技术 人工智能生成合成内容标识方法》等国家标准的相关要求,防止AI生成内容可能引发的公众混淆、�

  • 科研新篇启幕!微柏软件承担2025年浙江省档案科技项目顺利开题

    近日,微柏软件联合多家单位承担的科技项目《基于“建管养运服”一体化的工程档案数据协同治理机制研究》顺利召开开题会议。该项目聚焦公路工程档案数据治理痛点,探索电子档案“单套制”管理,助力实现公路工程从建设向养护运营阶段平稳过渡,提升档案数据治理效能,推动电子档案管理数字化转型。该项目已入选2025年度浙江省档案科技项目,此前相关研究成果曾入选国家档案局科技计划。微柏软件作为高新技术企业,业务覆盖全国20多个省份,服务工程总造价超3万亿元。

  • 从硬件到系统:九号凌波 OS 开启两轮车“软件定义”新赛道

    2025年两轮出行行业正经历“软件定义”变革。九号公司推出自研凌波OS系统,通过统一底层架构打通电机控制、电池管理等核心模块,实现高效协同性能。系统支持OTA升级,让用户体验持续优化,推动行业从硬件竞争转向软件生态竞争。这标志着两轮车正式迈入智能化新阶段,未来将实现车路协同、AI自适应等功能。九号公司凭借技术积累确立先发优势,引领行业进入可迭代、可拓展的智能新时代。

  • 老款LG电视如何手机投屏到电视?怎么下载软件?保姆级教程分享

    本文详细介绍了LG电视投屏问题的解决方案,从基础网络检查到第三方软件应用。重点包括确保设备在同一Wi-Fi、重启设备、检查电视设置、关闭V PN/代理,以及针对不同投屏协议(如AirPlay、Miracast、DLNA)的针对性操作。还推荐使用当贝投屏等第三方软件优化体验,支持多设备跨平台投屏,提升连接成功率和使用流畅度。

  • 澎湃OS 3成了!卢伟冰请小米软件部同事吃东来顺

    小米集团总裁卢伟冰发文表示,澎湃OS 3 Beta版发布后首批用户反馈还不错,请软件部的同事吃顿东来顺,希望大家继续努力,持续优化,让正式版上线后用户用起来也能顺心顺手。 这次卢伟冰在吃饭时给小米软件部副总经理张国全送了一杯冰糖雪梨,寓意万事顺梨”。资料显示,本周8月28日小米澎湃OS 3正式发布,这次澎湃OS 3主打事事顺心”。 具体来说,小米澎湃OS 3的基础�

  • 业界首次!华为Mate XTs非凡大师将PC软件装入手机

    华为Mate XTs非凡大师今天下午正式亮相,新增槿紫、皓白两款配色。 余承东介绍,华为Mate XTs非凡大师业界首次将PC装进口袋里,在Harmonyos的加持下,支持自由多窗、全景多窗和多个PC级应用,获得PC般的交互体验。 华为Mate XTs非凡大师业界首次把PC版WPS软件装入手机、业界首次把多窗交互装入手机、业界首次把PC版东方财富装入手机,还有PC版万兴脑图、万兴图示。

  • 维谛(Vertiv)宣布收购生成式AI软件领军企业Waylay NV

    维谛技术(Vertiv)宣布收购比利时生成式AI软件企业Waylay NV,旨在提升关键数字基础设施的运营智能化水平、系统优化能力及服务体验。此次收购将整合Waylay先进的AI驱动自动化平台,帮助客户实现数据中心电力与热管理系统的实时监控、预测性维护和动态优化,应对AI工作负载快速增长的需求。维谛CEO表示,这将加速公司智能化基础设施愿景的实现,助力客户提升运营效率与�

  • 小米应用软件部总监:澎湃OS 3 Beta招募不设门槛、不设上限

    小米8月27日官宣澎湃OS3系统,将于28日正式发布,并同步开启Beta版招募。首批支持15款机型,招募无门槛限制,用户只需答题通过即可参与。系统以“顺”为核心目标,围绕AI生态展开。小米提醒此为测试版,可能存在bug,不建议主力机升级,希望用户多反馈意见以持续优化。

  • 先后打通苹果、微软!小米澎湃OS 3互联服务Windows通用版开启内测

    小米在昨天的发布会上介绍了不少澎湃OS 3与苹果的互联功能,包括小米手机和iPhone、iPad、Mac都能进行互联互通。 值得注意的是,小米这次不光打通了苹果生态,还覆盖了范围更大的Windows系统。 小米刚刚宣布,小米互联服务Windows通用版(Beta)今日开启内测,升级了澎湃OS 3 Beta版的机型可以尝鲜体验。

  • 微软发布AI截图工具,截图一键转PPT

    微软电脑管家推出全新“智能圈选”功能,通过AI技术实现截图内容的智能识别与重构。用户只需圈选截图区域,即可一键完成文字提取、多语言翻译及PPT转换等操作,大幅提升办公和学习效率。该功能支持100多种语言,保留原始格式,并能智能修复遮挡内容,彻底改变了传统截图处理方式。

今日大家都在搜的词: