<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    當心Fireball惡意軟件感染了全球近2.5億臺計算機

    VSole2022-08-21 22:00:00

    配音火球,該惡意軟件是一個廣告軟件包,完全控制受害者的web瀏覽器,并將其轉化為僵尸,從而可能讓攻擊者監視受害者的web流量,并可能竊取其數據。

    Check Point的研究人員發現了這場大規模的惡意軟件活動,并將該行動與Rafotech聯系起來。Rafotech是一家中國公司,聲稱向3億客戶提供數字營銷和游戲應用。

    雖然該公司目前正在使用Fireball通過在瀏覽器上注入廣告來賺取收入,但該惡意軟件可能會迅速變成一個巨大的破壞者,在全球范圍內引發重大網絡安全事件。

    Fireball與從互聯網下載的其他自由軟件程序捆綁在一起。一旦安裝,惡意軟件就會安裝瀏覽器插件,以操縱受害者的web瀏覽器配置,用假搜索引擎(trotux.com)替換其默認搜索引擎和主頁。

    “重要的是要記住,當用戶安裝免費軟件時,不一定會同時刪除其他惡意軟件。”研究人員說。“此外,Rafotech很可能正在使用其他分發方法,例如以假名、垃圾郵件傳播免費軟件,甚至從威脅參與者那里購買安裝軟件”。

    假搜索引擎只是將受害者的查詢重定向到雅虎或雅虎。com或谷歌。包括收集受害者信息的跟蹤像素。

    Fireball遠非出于合法目的,它能夠監視受害者的網絡流量,在受感染的計算機上執行任何惡意代碼,安裝插件,甚至執行有效的惡意軟件刪除,這在目標系統和網絡中造成了巨大的安全漏洞。

    研究人員說:“從技術角度來看,Fireball顯示了非常復雜和高質量的規避技術,包括反檢測能力、多層結構和靈活的C&C;它并不亞于典型的惡意軟件”。

    目前,Fireball廣告軟件正在劫持用戶的網絡流量,以增加其廣告并獲得收入,但同時,該廣告軟件具有傳播額外惡意軟件的能力。

    研究人員補充說:“根據我們估計的感染率,在這種情況下,全世界五分之一的公司將容易出現重大漏洞”。

    據研究人員稱,全球有超過2.5億臺計算機受到感染,其中20%是企業網絡:

    • 印度2530萬人感染(10.1%)
    • 巴西2410萬(9.6%)
    • 墨西哥1610萬(6.4%)
    • 印尼1310萬(5.2%)
    • 美國550萬(2.2%)
    • 研究人員警告說:“它有多嚴重?試著想象一種裝有核彈的殺蟲劑。是的,它可以完成這項工作,但也可以做得更多”。“許多威脅行動方甚至希望擁有拉福泰克的一小部分權力”。

    警告標志表明您的計算機已感染Fireball

    如果以下問題的答案為“否”,則表示您的計算機感染了Fireball或類似的廣告軟件。

    打開web瀏覽器并檢查:

    1. 你的主頁設置好了嗎?
    2. 你能修改瀏覽器的主頁嗎?
    3. 你是否熟悉你的默認搜索引擎,并且可以修改它?
    4. 你記得安裝了所有的瀏覽器擴展嗎?

    要刪除廣告軟件,只需從計算機上卸載相應的應用程序(或使用廣告軟件清理軟件),然后將瀏覽器配置恢復/重置為默認設置。

    預防此類感染的主要方法是在同意安裝時非常小心。

    安裝軟件時應始終注意,因為軟件安裝程序通常包括可選安裝。選擇自定義安裝,然后取消選擇任何不必要或不熟悉的內容。

    軟件廣告
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據研究人員聲稱,間歇性加密讓攻擊者可以更有效地規避使用統計分析來檢測當前勒索軟件感染的系統。針對使用不同文件大小的BlackCat勒索軟件的研究表明,間歇性加密為威脅分子在速度方面帶來了顯著優勢。該勒索軟件是用Go語言編寫的,據開發人員聲稱,這有望加快勒索軟件的運行,此外使用間歇性加密(圖1)。PLAY勒索軟件該勒索軟件于2022年6月首次露面。
    Qyick 勒索軟件2022 年 8 月末,研究人員發現一個名為 lucrostm 的用戶在地下犯罪論壇上宣傳一種名為 Qyick 的新型勒索軟件。BlackCat 背后的開發者于 2021 年 12 月初首次被發現在俄羅斯地下犯罪論壇上進行宣傳
    隨著向更靈活的流行病勞動力轉移和廣為人知的殖民管道攻擊,網絡犯罪分子在針對政府、金融服務和娛樂等重要部門的活動。
    近年來,通過這些惡意軟件竊取的敏感信息在暗網上大肆銷售,造成了巨大影響和危害。在新冠疫情期間,由于居家辦公措施的實施,攻擊者通過疫情主題的釣魚郵件投遞 Agent Tesla 和 Hawkeye 這兩種鍵盤記錄器。Genesis Store 在2020年利用 AZORult 獲取目標主機的敏感信息。此外,隨著居家辦公措施的流行,遠程登錄場景變得非常普遍。購買付費的安全解決方案,掃描系統中存在的漏洞并進行修復。監控系統驅動和注冊表的可疑變化,重點是對鍵盤輸入的捕獲。
    sentinelone的研究人員對macOS惡意軟件的2022年審查顯示,運行macOS終端的企業和用戶面臨的攻擊包括后門和跨平臺攻擊框架的增加。
    自從計算機技術被廣泛使用以來,惡意軟件就一直以某種形式存在,但其存在的類型在不斷發展演變。如今,隨著人類社會數字化程度的不斷提升,惡意軟件已經成為現代企業組織面臨的最嚴重安全威脅之一。
    網絡安全服務商Bitdefender公司日前發現了一個隱藏的惡意軟件,該軟件在全球各地的移動設備上未被發現已經超過六個月,該軟件旨在向Android設備推送廣告軟件,以提高營收。到目前為止,該公司已經發現了6萬多個感染了這種廣告軟件的安卓應用程序,并懷疑感染了更多的應用程序。
    安全研究人員在 Google Play 上發現了 75 個應用程序,在 Apple 的 App Store 上發現了另外 10 個參與廣告欺詐的應用程序,它們總共增加了 1300 萬個安裝量。
    以色列《國土報》的一項調查顯示,以色列軟件制造商 Insanet 開發了一款名為 Sherlock 的間諜軟件,將一些有針對性的廣告變成特洛伊木馬(非授權的遠程控制程序)。據報道,該間諜軟件無法防御,以色列政府已批準 Insanet 出售該技術。該公司聲稱間諜軟件系統已被出售給一個非民主國家。
    知名安全廠商Bitdefender 發布的一份報告稱,他們在過去6個月中發現了 6萬款不同類型的 Android 應用秘密地嵌入了廣告軟件安全程序。報告指出,經分析,該活動旨在將廣告軟件傳播到用戶的Android系統設備,以此來增加收入。Bitdefender 表示后一種意圖在前兩天被禁用,可能是為了逃避用戶的檢測。但目前,即便在Google Play 中也未必安全。通過 Google Play 上的應用程序在 Android 設備上竟安裝了超過 4 億次。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类