<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    研究人員警告 谷歌瀏覽器在野外出現新變種

    VSole2022-07-25 17:37:30

    ChromeLoader 惡意軟件通過盜版游戲、惡意二維碼和劫持受害者網絡瀏覽器并將廣告插入網頁的破解軟件進行傳播。Palo Alto Networks 的 Unit 42 研究人員發現了臭名昭著的ChromeLoader信息竊取惡意軟件的新變種,代號為 Choziosi Loader 和 ChromeBack。該發現表明惡意軟件仍在不斷發展。研究人員在2022年1月發現了這種惡意軟件的 Windows 變體,并在2022年3月發現了macOS版本。

    “在很短的時間內,ChromeLoader 的作者發布了多個不同的代碼版本,使用了多種編程框架、增強功能、高級混淆器、修復了問題,甚至添加了針對 Windows 和 macOS 的跨操作系統支持。”

    Nadav Barak – Unit 42 的 IT 安全研究員

    關于 ChromeLoader

    ChromeLoader 是一種多階段惡意軟件。每個變種在其感染鏈中都有幾個階段。然而,不同變種之間的感染鏈似乎相似,例如所有變種都使用惡意瀏覽器擴展來傳播感染。

    該惡意軟件主要用于劫持用戶的瀏覽器搜索和顯示廣告。盡管它于2022年1月首次浮出水面,但 Unit 42 研究人員在他們的博客文章中表示,它于2021年12月通過 AutoHotKey 編譯的可執行文件首次用于攻擊,并刪除了 1.0 版瀏覽器劫持程序。

    該惡意軟件在 ISO 或 DMG 文件下載中作為偽造的Chrome擴展6.0 版分發。該圖像文件包含一個良性 Windows 快捷方式,該快捷方式啟動了一個隱藏文件來部署惡意軟件。

    正如Hackread.com 在2022年5月報道的那樣,該惡意軟件還通過免費游戲網站和 Twitter 上的二維碼進行營銷。所以基本上,它是廣告軟件。但是,它臭名昭著,因為它被設計為瀏覽器擴展,而不是動態鏈接庫/.dll 或 Windows 可執行文件/.exe 文件。

    感染鏈

    受害者通過惡意廣告活動被引誘下載電影種子或破解視頻游戲。他們也可能在社交媒體和按安裝付費的網站上找到它。一旦下載并安裝在系統上,ChromeLoader 就會請求侵入性權限以訪問瀏覽器數據和 Web 請求。

    此外,該惡意軟件還可以捕獲受害者在 Yahoo、Google 和 Bing 上的搜索引擎查詢,攻擊者可以通過這些查詢快速確定用戶的在線活動。

    如何刪除 ChromeLoader 惡意軟件

    無論是 Android 用戶、Windows 還是 Mac 設備,了解 ChromeLoader 惡意軟件并采取措施保護自己免受其侵害非常重要。

    ChromeLoader 會劫持用戶的網絡瀏覽器并將廣告插入網頁。它通常通過受感染的網站傳播,并且很難刪除。因此,請注意并避免下載盜版內容,包括游戲、視頻、電影或歌曲。

    如果瀏覽器感染了 ChromeLoader 惡意軟件,請按照以下步驟將其刪除 -> 首先,通過按鍵盤上的 Ctrl+Alt+Delete 打開 Windows 任務管理器。在“進程”選項卡中,找到“chrome.exe”并單擊它。然后,單擊結束進程。

    接下來,打開您的網絡瀏覽器并導航到 chrome://extensions/。向下滾動,直到找到“ChromeLoader”,然后單擊它旁邊的垃圾桶圖標。

    最后,使用防病毒軟件運行完整的系統掃描,以確保惡意軟件已被刪除。

    軟件谷歌
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,正在測試 Chrome 瀏覽器的一項新功能。該功能可在已安裝的擴展程序從 Chrome 網上商城刪除時向用戶發出惡意軟件提示警告。
    Google正在采取措施禁止在Google Play中使用“蹤器軟件”,以及可能在政治影響力活動中使用的應用程序。具體來說,從10月21日開始,Google將禁止“冒充任何個人或組織,或者歪曲或隱瞞其所有權或主要目的”的應用或開發者帳戶。自從2016年總統大選以來,社交媒體平臺就經常對假賬戶進行打擊。在2020年大選之前,研究人員已將這類運動標記為對民主進程最大的網絡威脅之一。Google Play的這一舉動與軟件一樣,是之前對Google廣告政策所做的更改。
    在實施相關安全方案時,需要對過程中的挑戰與合作達成共識。元數據和身份標準共識:行業需要就解決這些復雜問題的基本原則達成共識。OpenSSF最近宣布的安全記分卡項目旨在以全自動方式生成這些數據點。這一更改由軟件所有者直接控制。目前,由于準確性還達不到要求,無法做好通知,但隨著漏洞準確性和元數據的提高,我們還應推動通知。
    高額獎金等你來拿~
    10月16日至17日,“天府杯”2021國際網絡安全大賽暨2021天府國際網絡安全高峰論壇將在成都天府國際會議中心舉行。一場世界頂級網絡安全技術碰撞和思想盛宴即將拉開帷幕。賽事獎金創新高 150萬美金搭建網安人才交流平臺 本次“天府杯”國際網絡安全大賽將總獎金額提升至150萬美元,并面向所有安全從業人員公開征集參賽選手與參賽項目。
    威脅參與者可能利用Google Drive中的bug來分發偽裝成合法文檔或圖像的惡意文件。 使得不良行為者進行魚叉式網絡釣魚攻擊的成功率較高。 問題出在Google Drive中實現的“ 管理版本”功能中,該功能允許用戶上載和管理文...
    本月初曝光的Chrome zero day漏洞已被積極利用,但現已修復。“我們認為這些襲擊具有高度的針對性”。在黎巴嫩發現的感染序列始于攻擊者破壞一家新聞機構員工使用的網站,該網站用于從演員控制的域注入惡意JavaScript代碼,該域負責將潛在受害者重定向到攻擊服務器。Avast評估了收集的信息,以確保漏洞僅被交付給預期目標。
    已迅速從其Android生態系統中屏蔽并刪除了所有Lipizzan應用程序和開發者,Play Protect已通知所有受影響的受害者。安裝后,Lipizzan會自動下載第二階段,這是一種“許可證驗證”,用于調查受感染的設備,以確保設備無法檢測到第二階段。在完成驗證后,第二階段的惡意軟件將使用已知的安卓漏洞除受感染的設備。
    法院批準了一項臨時限制令,允許關閉Cryptbot運營商的互聯網基礎設施。還能夠關閉任何相關的硬件或虛擬機并暫停服務、保存和移交用于識別CryptBot操作員的材料、采取措施確保該基礎設施離線等。
    本期關鍵基礎設施安全資訊周報共收錄安全資訊31篇。點擊文章,快速閱讀最新資訊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类