首页 > 业界 > 关键词  > 恶意软件最新资讯  > 正文

网络黑客正利用虚假广告来传播恶意程序

2021-12-06 08:46 · 稿源: cnbeta

网络犯罪分子正不断提高技术方式,寻找利用用户并获取其个人数据的新方法。过去,欺骗用户提供敏感信息最常见的方式就是网络钓鱼攻击,伪装成可靠的来源并要求提供用户的数据。不过根据思科 Talos 威胁情报组织的最新安全报告,作为从不知情的用户那里获取信息的有效方法,一种新的恶意活动已经越来越受到重视。

这种方法叫做“恶意广告”(malvertising),Talos 情报组织认为,一个被称为“Magnat”的特定活动利用欺诈性的在线广告来欺骗那些正在搜索合法软件安装程序的用户。思科威胁情报团队认为,Magnat 活动可能在 2018 年底开始,目标是加拿大、美国、澳大利亚和其他几个欧洲国家的用户。

一旦用户被引导到欺诈性下载,他们就会运行一个假的安装程序,将三个不同的恶意软件部署到他们的系统。虽然假安装程序开始安装多个恶意软件组件,但它并没有安装用户最初搜索的实际应用程序。

第一款恶意软件是一个密码窃取器,用于收集用户凭证,通常通过一个被称为 Redline 的普通工具。另一个恶意软件,称为 MagnatBackdoor,通过微软远程桌面设置对用户设备的远程访问。这种访问,结合由 Redline(或类似工具)窃取的用户凭证,可以提供对用户系统的不受约束的访问,尽管它是安全和防火墙。第三款恶意软件是一个被称为 MagnatExtension 的 Chrome 浏览器扩展,它被用于键盘记录,获取敏感信息的屏幕截图等。

2021年8月的一条推文提供了一个可疑的恶意广告活动的截图和下载样本。Talos分析了推文中提到的样本,并验证了至少一个样本包含MagnatBackdoor、MagnatExtension和Redline恶意软件组件。

Talos认为Magnat工具经过几年的发展和改进,并没有很快放缓的迹象。安装包的名称不断变化,通常参考流行的应用程序的名称,以增加可信度,并欺骗用户部署该包。过去软件包名称的例子包括viber-25164.exe、wechat-35355.exe、build_9.716-6032.exe、setup_164335.exe、nox_setup_55606.exe和 battlefieldsetup_76522.exe。

举报

  • 相关推荐
  • AI魔改《三国演义》《水浒传》被封杀:恶意解构主流共识

    今天,微信珊瑚安全发布了关于AI魔改”视频阶段性治理的公告(第二期),距离第一期公告仅一周时间。 近期,根据国家广播电视总局的部署要求,为治理部分账号滥用AI工具,对经典影视剧、动画片等内容进行颠覆性篡改、魔性”解构与低俗化改编的问题,平台进一步加大对AI魔改”视频的治理力度。 自2026年1月1日起开展为期一个月的AI魔改”视频专项治理行动,维护网�

  • 点外卖恶意退款索赔8次!男子贪图600元换来6个月刑期

    近日,江苏一男子因犯敲诈勒索罪,被法院判处有期徒刑6个月,并处罚金2000元。 据悉,该男子此前频繁通过多个外卖平台下单,但他每次收到餐品后,都向平台客服反映食品中有异物”食用后过敏”等问题。 同时,他还以投诉到监管部门”公开曝光”等方式做威胁,逼迫客服退款赔偿。 仅仅数日内,他就通过这种方式成功索要退款赔偿8次,累计金额673.38元。 此后,其中

  • 最新内存卡数据恢复攻略:易我数据恢复软件3步搞定,实操流程讲解

    本文全面解析内存卡数据丢失问题,提供专业恢复方案与预防技巧。内存卡因体积小、便携性强、兼容性广,成为影像存储、移动办公等场景的核心存储载体,但误删除、格式化、卡片损坏等情况常导致数据丢失。文章介绍了SD卡、TF卡、CF卡等主流类型及特点,分析了人为误操作、不安全插拔、硬件故障等常见丢失原因。数据丢失后应立即停止使用内存卡,避免盲目尝试修复工具,可借助易我数据恢复软件等专业工具进行扫描恢复。同时,应养成安全弹出、定期备份、规范使用等良好习惯,从根本上保障数据安全。

  • 蓝思科技全球首展航天级超薄柔性玻璃(UTG):“太空能源天幕”的革命性解决方案

    蓝思科技在近期全球科技盛会上,凭借其自主研发的航天级超薄柔性玻璃(UTG)光伏封装技术,成为低轨卫星互联网领域焦点。该技术厚度控制在30至50微米,可实现1.5毫米极致弯曲半径,破解了柔性结构与防护性能难以兼得的行业难题。通过特殊配方设计,材料具备抗原子氧侵蚀和抗紫外线老化能力,能为新型太阳能电池提供长期可靠的太空环境防护。实验室数据显示,经特殊处理的玻璃表面硬度提升300%,同时保持98%的光学透过率,确保太阳能转换效率不受影响。依托消费电子级UTG的规模化生产优势,蓝思科技成功将航天级材料成本降低40%以上,为构建由数万颗卫星组成的低轨星座提供了经济可行的解决方案。目前该技术已完成太空环境验证,有望在2027年前实现批量装星应用。

  • AI日报:微软宣布Win11原生支持MCP协议;联想亮出AI眼镜概念机

    本期AI日报涵盖多项重要动态:微软Win11原生支持MCP协议,推动AI深度融合;抖音第二总部落户深圳南山,同步建设AI研究项目;联想在CES 2026展示轻量化AI眼镜,瞄准生产力场景;Liquid AI发布面向边缘设备的小型模型LFM2.5;Anthropic推出支持多会话并行的Claude Code桌面预览版,提升编程效率;高德上线自研“飞行街景”模型,实现高保真实景导航;惠普推出全球首款键盘式AI PC,重新定义办公设备;Google Gemini新增“引导式学习”功能,革新个性化教育;直播电商迎来新规,明确AI主播违规责任;开源视频生成模型LTX-2发布,可一次生成20秒4K音画同步视频。

  • 实力获证!赛意信息入选“2025工业软件年度企业”榜单

    赛意信息凭借在工业软件领域的卓越贡献与创新实力,成功入选德本咨询发布的“2025工业软件年度企业”榜单,并荣登“2025中国工业软件行业十大标杆企业”及“2025工业互联网解决方案TOP100”等权威榜单。公司深耕工业软件二十年,构建了覆盖“研、供、产、销、服”全价值链的自主产品矩阵,连续四年蝉联高科技电子行业MES市场份额第一,并在光伏与家电领域实现市场占有率“三连冠”。赛意信息携手华为云推出基于模型的制造SIE iMOM,助力国星光电等行业客户实现数字化转型,打造了行业标杆解决方案。公司积极构建开放产业生态,牵头成立广州市工业软件应用推广中心,并与华为、统信等20余家国内主流厂商完成适配,实现了从芯片、操作系统到数据库的国产化链路贯通,为制造业数字化提供安全可靠的自主底座。未来,赛意信息将继续以自主创新的工业软件为核心引擎,与制造业伙伴并肩,共同迈向智慧制造新未来。

  • 罗永浩“科技春晚”时隔七年回归 将发布细红线AI软件

    ​今日,罗永浩通过社交平台正式宣布,年度科技创新分享大会将于12月30日19:00在上海西岸国际会展中心盛大举行。消息一出,迅速引发网友热议。 据罗永浩透露,本次大会的门票将在大麦App及其小程序正式开售。为确保活动秩序与公益性质,售票将采取实名制,且门票不允许转让,提醒公众慎重购票。罗永浩还特别说明,此次门票收入将全部捐赠给公益项目,为科技创新注

  • 微软警告恶意软件制作者正在瞄准航空业

    微软安全情报团队刚刚在一连串的推文中发出了警示,提醒恶意软件制作者正在积极准备渗透航空业。近段时间,基于网络钓鱼的电子邮件活动有在持续发生。如果不幸中招,恶意软件会积极分发加载程序,然后敞开远程木马访问的后门。以近日常见的“空客全球研讨会”钓鱼邮件为例,其攻击者试图打着合法组织的名义来招摇撞骗。对于从事航空、旅行、货运相关行业的人们来说,还请对此类邮件附件保持高度警惕。伪造的 PDF 文件图像,包含了?

  • 9 月头号恶意软件:新型Valak信息窃取恶意软件攻击激增

    Check Point 研究人员发现利用新型 Valak 恶意软件发起的攻击急剧增加;Emotet 木马连续三个月蝉联榜首2020 年 10 月全球领先网络安全解决方案提供商 Check Point ? 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research 发布了其 2020 年 9 月最新版《全球威胁指数》报告。研究人员发现,Valak 恶意软件更新版首次登榜,在 9 月份最流行恶意软件排行榜中排名第九。Valak 是一种复杂的威胁,于 2019 年末首

  • 2023 年 7 月头号恶意软件:移动恶意软件 Anubis 重回榜首

    CheckPointResearch报告称,由于木马化安装程序的广泛传播,远程访问木马Remcos的排名上升了四位,Anubis移动恶意软件取代SpinOk登上榜首2023年8月,全球领先的网络安全解决方案提供商CheckPoint®软件技术有限公司发布了其2023年7月《全球威胁指数》报告。研究人员发现,上个月由于攻击者大肆创建虚拟网站来传播携带远程访问木马的恶意下载程序,Remcos的排名上升至第三位。CheckPoint为十万多家各种规模的企业提供保护。

今日大家都在搜的词: