• <s id="aiiqm"></s>
  • 
    
    • <sup id="aiiqm"></sup>
    • <sup id="aiiqm"></sup>
       

      黑客正在推廣偽造Microsoft Store頁面:利用其竊取加密貨幣

      發布時間:2021-04-21 08:41:36  |  來源:IT之家  

      4 月 21 日消息 網絡安全公司 ESET 發現,有駭客正在推廣偽造的 Microsoft Store 網頁,Spotify 和某個在線文檔轉換器網站,這些網站雖然不釣魚但會幫助不法分子推廣惡意軟件以竊取保存在用戶瀏覽器中的信用卡和密碼等信息。

      ESET 安全檢測實驗室負責人 Jiri Kropac 稱,這些攻擊通過惡意廣告進行觸發,當用戶點擊這種看似合法的 App 廣告會轉到他們早已設定好的假冒官網的頁面。

      例如,下圖攻擊中偽造的廣告便是在線版的國際象棋,如下所示。

      然后,當用戶點擊廣告時,就會跳轉到虛假的 Microsoft Store 頁面,以獲取虛假的“xChess 3”在線國際象棋應用程序,之后就會自動從 Amazon AWS 服務器下載惡意程序。

      然而瀏覽器根本分辨不出來這是否是微軟官網。

      它接下來會自動下載一個名為“xChess_v.709.zip”[ VirusTotal ] 的壓縮包,實際上是變相的“ Ficker”或“ FickerStealer”木馬。

      此外,這種惡意軟件還有其他的樣子,例如偽裝成 Spotify(如下所示)或在線文檔轉換器的廣告,但同樣會自動下載包含 Ficker 惡意軟件的 zip 文件。

      當用戶解壓縮文件并打開可執行文件后,Ficker 惡意軟件便會運行并開始偷偷竊取存儲在其 PC 上的數據,例如瀏覽器中保持的隱私數據,社交程序(Pidgin,Steam,Discord)和 FTP 客戶端中保存的憑據等,也就是說他會盜走你的 Steam 賬號。

      除了竊取密碼外,開發人員還聲稱該惡意軟件可以竊取 15 種以上的加密貨幣錢包、用戶文檔以及為受害者電腦上的截圖等。

      總的來說,ESET 認為這種惡意軟件的危害性很大,并建議受影響的用戶立即更改密碼,檢查防火墻設置以獲取可疑的端口轉發規則,并對電腦進行徹底的病毒掃描。

      關鍵詞: 黑客 加密貨幣

       

      關于我們 - 聯系我們 - 版權聲明 - 招聘信息 - 友鏈交換

      2014-2020  電腦商網 版權所有. All Rights Reserved.

      備案號:京ICP備2022022245號-1 未經過本站允許,請勿將本站內容傳播或復制.

      聯系我們:435 226 40@qq.com

      国内精品一区视频在线播放,嫩草影视在线观看,天天久久狠狠伊人第一麻豆,波多野结衣视频免费看
    • <s id="aiiqm"></s>
    • 
      
      • <sup id="aiiqm"></sup>
      • <sup id="aiiqm"></sup>
        主站蜘蛛池模板: 日韩在线播放全免费| 两个人看的www高清免费视频| 黄+色+性+人免费| 精品一区二区三区在线观看l| 欧美中日韩在线| 女教师合集乱500篇小说| 国产成人无码一区二区三区在线 | 美女主动张腿让男人桶| 欧美亚洲一区二区三区| 国产精品福利自产拍在线观看 | 亚洲av日韩aⅴ无码色老头| xxxxwww免费| 看一级特黄a大一片| 拔播拔播华人永久免费| 国产男女猛烈无遮挡免费视频网站 | 精品伊人久久香线蕉| 怡红院亚洲红怡院在线观看| 国产又爽又色在线观看 | 国产激情视频在线播放| 亚洲av专区无码观看精品天堂| chinese国产高清av内谢| 被cao的合不拢腿的皇后| 日本人六九视频jⅰzzz| 国产无套在线观看视频| 亚洲欧美日韩另类| 一看就湿的性行为描写大尺度| 青娱乐国产精品视频| 欧美三级在线观看播放| 国内大片在线免费看| 亚洲手机中文字幕| eeuss影影院www在线播放| 永久看一二三四线| 奇米影视7777狠狠狠狠色| 四虎影视成人永久免费观看视频| 久章草在线精品视频免费观看| 8x视频在线观看| 最近中文字幕在线中文视频| 国产精品人成在线观看| 亚洲欧美日韩精品在线| 日韩在线播放全免费| 欧美性xxxxx极品娇小|