Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

網路駭客正利用虛假廣告來傳播惡意程式

網路駭客正利用虛假廣告來傳播惡意程式

2021-12-06 Comments 0 Comment

網路犯罪分子正不斷提高技術方式,尋找利用使用者並獲取其個人數據的新方法。 過去,欺騙使用者提供敏感資訊最常見的方式就是網路釣魚攻擊,偽裝成可靠的來源並要求提供用戶的數據。 不過根據思科 Talos 威脅情報組織的最新安全報告,作為從不知情的用戶那裡獲取資訊的有效方法,一種新的惡意活動已經越來越受到重視。

這種方法叫做「惡意廣告」(malvertising),Talos 情報組織認為,一個被稱為「Magnat」的特定活動利用欺詐性的在線廣告來欺騙那些正在搜索合法軟體安裝程序的使用者。 思科威脅情報團隊認為,Magnat 活動可能在 2018 年底開始,目標是加拿大、美國、澳大利亞和其他幾個歐洲國家的使用者。

一旦使用者被引導到欺詐性下載,他們就會運行一個假的安裝程式,將三個不同的惡意軟體部署到他們的系統。 雖然假安裝程式開始安裝多個惡意軟體元件,但它並沒有安裝使用者最初搜索的實際應用程式。

第一款惡意軟體是一個密碼竊取器,用於收集用戶憑證,通常通過一個被稱為 Redline 的普通工具。 另一個惡意軟體,稱為 MagnatBackdoor,透過微軟遠端桌面設置對使用者設備的遠端訪問。 這種訪問,結合由 Redline(或類似工具)竊取的用戶憑證,可以提供對用戶系統的不受約束的訪問,儘管它是安全和防火牆。 第三款惡意軟體是一個被稱為 MagnatExtension 的 Chrome 瀏覽器擴展,它被用於鍵盤記錄,獲取敏感資訊的螢幕截圖等。

2021年8月的一條推文提供了一個可疑的惡意廣告活動的截圖和下載樣本。 Talos分析了推文中提到的樣本,並驗證了至少一個樣本包含MagnatBackdoor、MagnatExtension和Redline惡意軟體元件。

Talos認為Magnat工具經過幾年的發展和改進,並沒有很快放緩的跡象。 安裝包的名稱不斷變化,通常參考流行的應用程式的名稱,以增加可信度,並欺騙使用者部署該包。 過去軟體包名稱的例子包括viber-25164.exe、wechat-35355.exe、build_9.716-6032.exe、setup_164335.exe、nox_setup_55606.exe和 battlefieldsetup_76522.exe。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
德國新政府的聯合協定將包含”加密權”
NEXT
COVID-19奧密克戎變體:它是如何出現的,是否比德爾塔更具傳染性?

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2021 年 12 月
一 二 三 四 五 六 日
 12345
6789101112
13141516171819
20212223242526
2728293031  
« 11 月   1 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 索尼又鎖區過百國家無法遊玩《星刃》 2025-05-16
  • 育碧將下架多款經典遊戲公司稱其有權這麼做 2025-05-16
  • 川普急簽中東AI大單惹惱對華強硬派 2025-05-16
  • 美教授AI講義漏洞百出大學生怒討8000美元學費 2025-05-16
  • 奧特曼嘲諷馬斯克AI翻車:追求真相的AI卻在輸出陰謀論 2025-05-16
  • 東南亞人群基因體研究領域取得里程碑突破 2025-05-16
  • 雷軍最新演講曝光:一場意外給小米帶來巨大質疑不再是產業新人 2025-05-16
  • “中東矽谷”?美國、阿聯酋宣布將聯手打造5吉瓦超級AI園區 2025-05-16
  • Google One訂閱服務的用戶數量達1.5億 2025-05-16
  • 巴菲特第一季大幅減持銀行股蘋果仍是最大重倉股 2025-05-16

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • “中東矽谷”?美國、阿聯酋宣布將聯手打造5吉瓦超級AI園區
  • 川普希望蘋果停止將iPhone生產轉移到印度轉而提高美國產量
  • 科學家發現人類能發出的微弱的可見光但死後會消失
  • AI破解遠古密碼:消失百萬年的巨型蜥蜴曾稱霸北美
  • 知名經濟學家警告:波音巨額飛機交易將推高美國通膨和利率
  • 人民日報痛批智能客服不智能轉人工怎麼這麼難?
  • 微軟分開銷售Office與Teams的方案可望規避歐盟反壟斷罰款
  • EA將永久終止遠距辦公:每周至少來公司三天
  • 《大空頭》原型一季做空英偉達

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.