黑客正在推廣偽造Microsoft Store頁面:利用其竊取加密貨幣

            發布時間:2021-04-21 08:41:36  |  來源:IT之家  

            4 月 21 日消息 網絡安全公司 ESET 發現,有駭客正在推廣偽造的 Microsoft Store 網頁,Spotify 和某個在線文檔轉換器網站,這些網站雖然不釣魚但會幫助不法分子推廣惡意軟件以竊取保存在用戶瀏覽器中的信用卡和密碼等信息。

            ESET 安全檢測實驗室負責人 Jiri Kropac 稱,這些攻擊通過惡意廣告進行觸發,當用戶點擊這種看似合法的 App 廣告會轉到他們早已設定好的假冒官網的頁面。

            例如,下圖攻擊中偽造的廣告便是在線版的國際象棋,如下所示。

            然后,當用戶點擊廣告時,就會跳轉到虛假的 Microsoft Store 頁面,以獲取虛假的“xChess 3”在線國際象棋應用程序,之后就會自動從 Amazon AWS 服務器下載惡意程序。

            然而瀏覽器根本分辨不出來這是否是微軟官網。

            它接下來會自動下載一個名為“xChess_v.709.zip”[ VirusTotal ] 的壓縮包,實際上是變相的“ Ficker”或“ FickerStealer”木馬。

            此外,這種惡意軟件還有其他的樣子,例如偽裝成 Spotify(如下所示)或在線文檔轉換器的廣告,但同樣會自動下載包含 Ficker 惡意軟件的 zip 文件。

            當用戶解壓縮文件并打開可執行文件后,Ficker 惡意軟件便會運行并開始偷偷竊取存儲在其 PC 上的數據,例如瀏覽器中保持的隱私數據,社交程序(Pidgin,Steam,Discord)和 FTP 客戶端中保存的憑據等,也就是說他會盜走你的 Steam 賬號。

            除了竊取密碼外,開發人員還聲稱該惡意軟件可以竊取 15 種以上的加密貨幣錢包、用戶文檔以及為受害者電腦上的截圖等。

            總的來說,ESET 認為這種惡意軟件的危害性很大,并建議受影響的用戶立即更改密碼,檢查防火墻設置以獲取可疑的端口轉發規則,并對電腦進行徹底的病毒掃描。

            關鍵詞: 黑客 加密貨幣

             

            關于我們 - 聯系我們 - 版權聲明 - 招聘信息 - 友鏈交換

            2014-2020  電腦商網 版權所有. All Rights Reserved.

            備案號:京ICP備2022022245號-1 未經過本站允許,請勿將本站內容傳播或復制.

            聯系我們:435 226 40@qq.com

            国产亚洲精品自在久久| 亚洲精品免费视频| 亚洲熟妇无码AV不卡在线播放| 亚洲AⅤ永久无码精品AA| 久久91亚洲人成电影网站| 亚洲入口无毒网址你懂的| 亚洲成年人啊啊aa在线观看| 亚洲人成色77777在线观看| 亚洲AV无码成人精品区蜜桃| 老司机亚洲精品影院在线观看| 亚洲网址在线观看你懂的| 男人的天堂亚洲一区二区三区| 亚洲国产精品无码久久久蜜芽| 亚洲色大成网站www永久一区| 亚洲人成人无码.www石榴| 亚洲无吗在线视频| 久久国产亚洲精品无码| 黑人大战亚洲人精品一区| 亚洲国产AV无码一区二区三区| 亚洲黄色片免费看| 亚洲欧洲国产综合| 亚洲综合色婷婷七月丁香| 国产亚洲综合网曝门系列| 亚洲AV无码日韩AV无码导航| 久久精品国产亚洲AV网站| 亚洲午夜激情视频| 色窝窝亚洲av网| 亚洲A丁香五香天堂网| 狠狠亚洲狠狠欧洲2019| 久久精品熟女亚洲av麻豆| www.91亚洲| 中文字幕亚洲综合久久菠萝蜜| 国产l精品国产亚洲区在线观看| 无码乱人伦一区二区亚洲一| 亚洲美女视频一区| 亚洲国产精品婷婷久久| 亚洲毛片免费视频| 亚洲日韩AV一区二区三区中文| 免费观看亚洲人成网站| 亚洲人成电影网站免费| 日韩亚洲精品福利|