首页 >> 数码 >

更多假冒Windows更新正在传播恶意软件因此请注意下载的内容

2023-07-26 11:12:59 来源: 用户: 

研究人员警告说,一种新的网络诈骗活动使用虚假的Windows更新来诱骗受害者在其设备上下载并运行Aurorainfostelaer。

Malwarebytes的专家最近发现了一项恶意广告活动,利用弹出式广告来提供恶意软件加载程序。

弹出式广告是一种在浏览器下加载的广告,只有在用户关闭或将浏览器移出视线后才可见。这些广告主要投放在流量较高的成人内容网站上,以全屏方式显示,并告诉用户他们需要更新设备。据称,此次活动使用了十多个域名。

那些上当的人会下载一个名为ChromeUpdate.exe的文件,它实际上是一个名为“无效打印机”的恶意软件加载程序。研究人员表示,InvalidPrinter是一种所谓的“完全无法检测”(FUD)恶意软件加载程序,仅由这个特定但未命名的威胁行为者使用。一旦无效打印机到达目标端点,它将首先检查显卡以查看它是否安装在虚拟机上或沙箱中。如果它确定该设备是合法目标,它将解压并启动Aurorainfostealer的副本。

Aurora的创建者声称,它是一款具有“广泛功能”和低防病毒检测率的恶意软件。Malwarebytes表示,实际上,防病毒程序花了几周时间才开始将Aurora安装标记为恶意软件。Aurora用Golang编写,现已在暗网论坛上销售一年多了。研究人员认为,在这次特定的活动中,大约600台设备受到损害。

Malwarebytes威胁情报总监JérômeSegura表示,大多数受害者是土耳其人,因为每次向VirusTotal提交新样本时,它都来自土耳其用户。

“在许多情况下,文件名看起来像是来自编译器的新鲜名称(即build1_enc_s.exe),”研究人员总结道。

  免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!

 
分享:
最新文章
  • 【螺旋输送机型号及参数】螺旋输送机是一种常见的物料输送设备,广泛应用于化工、食品、建材、冶金等行业。根...浏览全文>>
  • 【螺旋输送机械设备】一、螺旋输送机械设备是一种广泛应用于工业领域的物料输送设备,主要用于粉状、颗粒状或...浏览全文>>
  • 【螺旋输送机】螺旋输送机是一种广泛应用于工业生产中的物料输送设备,主要用于输送粉状、颗粒状或小块状的固...浏览全文>>
  • 【螺旋手里剑日语怎么说】在《火影忍者》(Naruto)这部动漫中,“螺旋手里剑”是一个非常经典的忍术,由主角...浏览全文>>
  • 【螺旋式榨油机】一、螺旋式榨油机是一种常见的机械榨油设备,广泛应用于植物油的提取过程中。其工作原理是通...浏览全文>>
  • 【118论坛网站改什么了】近期,不少用户关注“118论坛网站改什么了”这一问题。作为一款曾经活跃的网络平台,1...浏览全文>>
  • 【11888充值卡是什么】“11888充值卡”是一个与通信服务相关的概念,主要出现在中国移动的业务体系中。它是一...浏览全文>>
  • 【118114一般打来干嘛的】在日常生活中,我们经常会接到一些陌生来电,其中号码“118114”出现频率较高。很多...浏览全文>>
  • 【118114是干嘛的】“118114是干嘛的”这个问题,是很多人在使用电话或收到陌生来电时会产生的疑问。118114是...浏览全文>>
  • 【117是什么】“117”是一个数字组合,其含义在不同语境下可能有所不同。以下是对“117”常见解释的总结与分析...浏览全文>>