有黑客在Edge瀏覽器“My Feed”頁面投放技術詐騙廣告
微軟部署了多項措施以增強Windows 11 系統的安全,並為Edge 瀏覽器引入了諸如“Enhanced Security”等安全功能。不過近日反病毒解決方案提供商Malwarebytes 發現了一個惡意活動,通過在Edge 瀏覽器中“My Feed” 區域植入惡意廣告來實現科技支持詐騙。
上圖是惡意廣告活動的屏幕截圖,其中顯示了一個虛假的瀏覽器儲物櫃頁面以欺騙潛在的受害者。下圖顯示了解釋活動如何運作的步驟。該廣告軟件的運行方式很聰明,因為Malwarebytes 發現惡意廣告橫幅僅將潛在目標重定向到技術支持詐騙頁面。
同時,機器人、VPN 和地理位置會顯示在由Taboola 廣告網絡提供支持的實際廣告頁面中。該公司指出,差異化是在base64 編碼的JavaScript 字符串的幫助下實現的。
在短短24 小時內,Malwarebytes 設法收集了200 多個不同的主機名。其中一個相關域與一個似乎是在印度德里運營的軟件公司的主管的個人相關聯。您可以在Malwarebytes關於該主題的博客文章中找到有關此惡意廣告活動的更多詳細信息。