您現(xiàn)在的位置是:熱點(diǎn) >>正文
千萬要當(dāng)心了!新版惡意軟件偽裝成Windows更新:竊取用戶數(shù)據(jù)
熱點(diǎn)1943人已圍觀
簡介11月30日消息,近日,網(wǎng)絡(luò)安全研究公司Huntress曝光了一種更新版的ClickFix惡意軟件,其偽裝手法堪稱迄今為止最巧妙、最險(xiǎn)惡的信息竊取形式之一。這款惡意軟件主要出現(xiàn)在模仿熱門網(wǎng)站的虛假成人 ...
11月30日消息,千萬竊近日,當(dāng)心網(wǎng)絡(luò)安全研究公司Huntress曝光了一種更新版的新版ClickFix惡意軟件,其偽裝手法堪稱迄今為止最巧妙、惡意最險(xiǎn)惡的軟件信息竊取形式之一。
這款惡意軟件主要出現(xiàn)在模仿熱門網(wǎng)站的偽裝虛假成人網(wǎng)站上,通常以廣告或年齡驗(yàn)證提示的更新形式出現(xiàn),用戶點(diǎn)擊后會(huì)看到一個(gè)全屏的用戶Windows更新畫面,并顯示進(jìn)度條已完成95%。數(shù)據(jù)
隨后,千萬竊它指示用戶按下“Windows鍵 + R”打開運(yùn)行窗口,當(dāng)心粘貼一段已預(yù)先復(fù)制好的新版惡意代碼,并授予管理員權(quán)限。惡意
一旦命令被激活,軟件它會(huì)利用系統(tǒng)預(yù)裝的偽裝mshta工具,為了躲避安全軟件的檢測,程序還會(huì)運(yùn)行一段垃圾PowerShell代碼,隨后執(zhí)行解密。
最狡猾之處在于,它能解密一個(gè)看似無害的PNG圖片文件,并從圖片的像素?cái)?shù)據(jù)中提取真正的Shell指令,將其注入到目標(biāo)平臺(tái)上已運(yùn)行的進(jìn)程中。
最終,該惡意軟件會(huì)部署Rhada-manthys或LummaC2等信息竊取程序,專門刮取用戶保存在本地的用戶名、密碼、加密貨幣錢包及銀行卡等敏感信息,并發(fā)送至境外服務(wù)器。
犯罪分子甚至在代碼中使用了混淆技術(shù),例如嵌入一段不相關(guān)的聯(lián)合國會(huì)議,極大地增加了安全專家分析和檢測的難度。
Huntress指出,這種變體自十月初以來一直在互聯(lián)網(wǎng)上流傳建議用戶務(wù)必仔細(xì)核對域名URL,避免點(diǎn)擊可疑廣告,尤其不要在設(shè)備上運(yùn)行任何由不可信來源直接提供的命令。
Tags:
相關(guān)文章
OpenAI正與亞馬遜談判:融資至少100億美元 計(jì)劃上亞馬遜AI芯片
熱點(diǎn)12月17日消息,據(jù)The Information報(bào)道,OpenAI正在與亞馬遜進(jìn)行談判,計(jì)劃從后者融資至少100億美元,同時(shí)考慮在業(yè)務(wù)中使用亞馬遜的人工智能芯片。若交易達(dá)成,將為亞馬遜的AI芯片Tr ...
【熱點(diǎn)】
閱讀更多廣汽昊鉑新品發(fā)布會(huì)抽中蘋果17卻想賴賬 中獎(jiǎng)用戶:昊鉑玩不起
熱點(diǎn)11月19日消息,據(jù)報(bào)道,四川成都的林女士向媒體反饋稱,她于8月19日昊鉑HL增程版成都首發(fā)品鑒會(huì),該活動(dòng)需要先購買99元購車早鳥票才可參加。當(dāng)時(shí)的活動(dòng)海報(bào)顯示,品鑒會(huì)設(shè)置了三種獎(jiǎng)項(xiàng),一等獎(jiǎng)為iPho ...
【熱點(diǎn)】
閱讀更多10年包修是格力產(chǎn)品過硬表現(xiàn)!董明珠:要做被人依賴的人和企業(yè) 我們不做貼牌賺快錢
熱點(diǎn)11月20日消息,近日董明珠接受央視采訪時(shí)表示,要做被人依賴的人和企業(yè),格力不做貼牌賺快錢。董明珠在采訪中表示,格力電器能創(chuàng)造一個(gè)自動(dòng)化的工廠,不是買來的技術(shù),也不是請別人來幫我們設(shè)計(jì)。整個(gè)全自動(dòng)化工 ...
【熱點(diǎn)】
閱讀更多