首页 > 业界 > 关键词  > 恶意软件最新资讯  > 正文

网络黑客正利用虚假广告来传播恶意程序

2021-12-06 08:46 · 稿源: cnbeta

网络犯罪分子正不断提高技术方式,寻找利用用户并获取其个人数据的新方法。过去,欺骗用户提供敏感信息最常见的方式就是网络钓鱼攻击,伪装成可靠的来源并要求提供用户的数据。不过根据思科 Talos 威胁情报组织的最新安全报告,作为从不知情的用户那里获取信息的有效方法,一种新的恶意活动已经越来越受到重视。

这种方法叫做“恶意广告”(malvertising),Talos 情报组织认为,一个被称为“Magnat”的特定活动利用欺诈性的在线广告来欺骗那些正在搜索合法软件安装程序的用户。思科威胁情报团队认为,Magnat 活动可能在 2018 年底开始,目标是加拿大、美国、澳大利亚和其他几个欧洲国家的用户。

一旦用户被引导到欺诈性下载,他们就会运行一个假的安装程序,将三个不同的恶意软件部署到他们的系统。虽然假安装程序开始安装多个恶意软件组件,但它并没有安装用户最初搜索的实际应用程序。

第一款恶意软件是一个密码窃取器,用于收集用户凭证,通常通过一个被称为 Redline 的普通工具。另一个恶意软件,称为 MagnatBackdoor,通过微软远程桌面设置对用户设备的远程访问。这种访问,结合由 Redline(或类似工具)窃取的用户凭证,可以提供对用户系统的不受约束的访问,尽管它是安全和防火墙。第三款恶意软件是一个被称为 MagnatExtension 的 Chrome 浏览器扩展,它被用于键盘记录,获取敏感信息的屏幕截图等。

2021年8月的一条推文提供了一个可疑的恶意广告活动的截图和下载样本。Talos分析了推文中提到的样本,并验证了至少一个样本包含MagnatBackdoor、MagnatExtension和Redline恶意软件组件。

Talos认为Magnat工具经过几年的发展和改进,并没有很快放缓的迹象。安装包的名称不断变化,通常参考流行的应用程序的名称,以增加可信度,并欺骗用户部署该包。过去软件包名称的例子包括viber-25164.exe、wechat-35355.exe、build_9.716-6032.exe、setup_164335.exe、nox_setup_55606.exe和 battlefieldsetup_76522.exe。

举报

  • 相关推荐
  • 软件测试的“自动驾驶革命”:从工具自动化到思维智能化

    AI正推动软件测试领域变革,测试团队脚本维护时间减少60%,工作重心转向策略设计与异常监控。行业报告显示,AI驱动的测试效率提升显著,尤其在探索性测试中可发现人工难以预见的边缘场景缺陷。实践案例表明,金融、汽车等行业引入AI测试后,迭代周期缩短,用例自动生成率大幅提升。未来测试工程师将更专注于质量体系设计和风险分析,而非脚本编写,实现从“人工密集型”向“智能驱动型”的转变。

  • 定了!WIKO Hi MateBook 14明日正式发布,圆键盘+旗舰屏这次全齐了

    WIKO Hi MateBook 14将于9月26日发布,核心亮点包括:配备2.8K OLED高刷触控屏,搭载英特尔酷睿Ultra 7处理器,性能强劲。键盘采用独特的“波点艺术”设计,兼具复古美感与辨识度。官方强调其定价将远低于万元级别,主打高性价比。结合跨端互联、多屏协同等智慧生态功能,这款轻薄本有望成为下半年市场的黑马。

  • 从边陲到前沿:麒麟软件推动新疆数字化与民族语言信息化

    1955年10月1日新疆维吾尔自治区成立,开启发展新篇章。70年来,新疆各族人民生活水平显著提升,社会事业全面进步,生态环境持续改善。麒麟软件作为国产操作系统核心力量,深度参与新疆数字化建设,覆盖党政、金融、交通、通信、教育等领域,支撑超70家厅局单位及14个地州市用户。其银河麒麟操作系统在维哈柯文等多民族语言版本持续升级,集成智能输入与AI助手,优化本地化体验,助力民族地区信息化发展。未来,麒麟软件将持续以技术创新服务新疆现代化建设,推动区域高质量发展。

  • 微软全球资深副总裁张祺:未来公司要么大,要么小,中型公司将急剧收缩

    微软在AI浪潮中通过前瞻性投资与快速转型实现强劲增长。2019年投资OpenAI后,其市值突破4万亿美元,成为第二家达成此成就的科技巨头。微软全球资深副总裁张祺强调,大公司需具备“成长型思维”,以“学习一切”的态度拥抱变革,并推动“单人创业者”模式,即个人借助AI工具可完成传统团队的工作。微软将AI深度集成至Windows、Office、Azure等全线产品,年发布产品数量超过去十年总和。面对Agent技术等新趋势,张祺指出,未来组织形态将融合人类与数字员工,传统行业边界模糊,竞争核心转向算力与生态协同。微软以“与AI为友”的战略,持续引领技术革新与商业重塑。

  • 告别千篇一律!WIKO Hi MateBook 14 酷睿版波点键盘治愈班味,5999元起

    9月25日,WIKO发布全新Hi MateBook 14笔记本电脑并开启预售。该产品主打两大亮点:配备2.8K OLED高刷触控屏,色彩与显示效果对标万元旗舰机型;首次采用独家圆点艺术键盘设计,兼具美观与舒适敲击体验。搭载英特尔酷睿Ultra 7处理器,支持AI空间、多屏协同等高效功能,配合180天“只换不修”售后承诺,兼顾性能与可靠性。整机轻至1.32kg,薄约14.5mm,便携实用。现售价5999元起,预售期间可叠加平台补贴,是兼顾品质与性价比的轻薄本选择。

  • 企业构建技术支持方案的几个要素:高效远程、软件定制、管理追溯、工单接入

    售后技术支持是软件服务业务中不可或缺的一环节,直接关系到客户体验与品牌声誉。文章以贝锐旗下向日葵技术支持方案为例,介绍如何构建专业且成本可控的售后支持体系,重点整合工单系统与远程支持工具,实现高效响应客户需求、提升服务效率并控制成本。方案支持多场景应用,具备高清低延迟远程控制、企业级安全通道及完善的管理功能,帮助中小企业快速建立规范、可追溯的技术支持体系。

  • 自己就能恢复!适用于电脑硬盘/U盘/SD卡数据恢复工具的数据恢复软件

    文章介绍了数据丢失的常见场景,如误删文件、U盘故障、硬盘格式化等,并推荐了转转大师数据恢复软件。该软件操作简单,支持多种存储设备和文件格式,提供快速和深度扫描模式,还能预览文件内容。适合新手、办公人员等各类用户,帮助轻松恢复丢失数据。同时强调日常备份的重要性,建议遇到数据丢失时保持冷静,及时使用恢复工具。

  • Testin云测:“无人测试”新范式,软件质量保障迎来全自动时代

    在数字经济时代,软件质量成为企业竞争力的关键。传统测试面临高人工依赖、高维护成本和高技能门槛的“三高”困境,自动化测试脚本月均失效率高达25%,维护占测试人员60%以上工作量。Testin云测推出XAgent智能测试平台,通过AI技术实现测试效率提升85%,核心场景覆盖率提升300%,脚本维护成本降低30%,重构质量保障体系。该平台已在金融、汽车等行业应用,显著提升测试效能,推动企业数字化转型。

  • 睿思芯科携手麒麟软件破局,打通RISC-V处理器服务器商用“最后一公里”

    中国RISC-V领军企业睿思芯科与国产操作系统厂商麒麟软件签署战略合作协议,双方将基于睿思芯科自主研发的灵羽处理器与麒麟银河操作系统,共同打造全国产化高性能服务器解决方案,推动RISC-V架构在服务器领域实现关键突破。此次合作标志着国产软硬件生态协同迈出重要一步,将加速RISC-V在能源、交通等关键行业的规模化应用,助力构建自主可控的算力底座。

  • 国产化里程碑:思看科技三维数字化软件适配麒麟系统,三维扫描仪筑牢自主可控根基

    随着国产操作系统替代加速,思看科技旗下三维数字化软件DefinSight完成与银河麒麟等国产系统的深度适配,并通过工信部五所信创认证。该软件具备全栈国产适配、运行稳定、数据安全可控等优势,支持本地部署和7×24小时不间断运行。此次认证标志着国产三维检测软件实现重要突破,为行业提供安全可靠的国产化替代方案,助力国家信息安全与产业生态协同发展。

今日大家都在搜的词: