自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

ChromeLoader惡意軟件激增,恐將威脅全球瀏覽器

安全 移動安全
ChromeLoader是一種瀏覽器劫持程序,它可以修改受害者的網(wǎng)絡(luò)瀏覽器設(shè)置,以宣傳不需要的軟件、虛假廣告,甚至?xí)谒阉黜撁嬲故境扇擞螒蚝图s會網(wǎng)站。

據(jù)調(diào)查,相較年初以來的穩(wěn)定,ChromeLoader惡意軟件的數(shù)量在本月有所上升,這將導(dǎo)致瀏覽器劫持成為一種普遍的威脅。ChromeLoader是一種瀏覽器劫持程序,它可以修改受害者的網(wǎng)絡(luò)瀏覽器設(shè)置,以宣傳不需要的軟件、虛假廣告,甚至?xí)谒阉黜撁嬲故境扇擞螒蚝图s會網(wǎng)站。威脅行為者將用戶流量重定向到廣告網(wǎng)站,通過營銷聯(lián)盟系統(tǒng)獲得經(jīng)濟(jì)收益。雖然這類劫持者并不少見,但ChromeLoader因其持久性、數(shù)量和感染途徑而脫穎而出,其中包括對濫用PowerShell。

今年2月以來,Red Canary 研究人員一直保持對ChromeLoader的追蹤,據(jù)他說,劫持者使用惡意ISO存檔文件來感染他們的受害者。ISO文件會被偽裝成游戲或商業(yè)軟件的破解可執(zhí)行文件,所以受害者在不知情的情況下會從torrent或惡意網(wǎng)站下載它。研究人員還注意到,Twitter上有帖子推廣破解的Android游戲,并提供二維碼,這也會導(dǎo)致用戶進(jìn)入惡意軟件托管網(wǎng)站。

當(dāng)在Windows 10及以上版本操作系統(tǒng)雙擊ISO文件時,會將ISO文件掛載為虛擬光驅(qū)。這個ISO文件包含一個可執(zhí)行文件,它使用“CS_Installer.exe”這樣的名稱,假裝是一個游戲破解程序或keygen。

最后,ChromeLoader執(zhí)行并解碼PowerShell命令,從遠(yuǎn)程資源獲取存檔并加載為谷歌Chrome擴(kuò)展。完成此操作后,PowerShell 將刪除計劃任務(wù),使Chrome感染一個靜默注入的擴(kuò)展程序,該擴(kuò)展程序劫持瀏覽器并操縱搜索引擎結(jié)果。

ChromeLoader惡意軟件同時也針對macOS系統(tǒng),意在同時操縱Chrome和Apple的Safari 網(wǎng)絡(luò)瀏覽器。macOS上的感染鏈也類似,但威脅參與者使用DMG(Apple 磁盤映像)文件代替ISO,這是該操作系統(tǒng)上更常見的格式。不過macOS變體使用安裝程序bash腳本下載并解壓ChromeLoader擴(kuò)展到“private/var/tmp”目錄,而不是安裝程序可執(zhí)行文件。

為了保持持久性,macOS版本的ChromeLoader會在‘/Library/LaunchAgents’目錄下追加一個首選項(' plist ')文件,這確保了每次用戶登錄到一個圖形會話,且ChromeLoader的Bash腳本可以持續(xù)運(yùn)行.

參考來源:https://www.bleepingcomputer.com/news/security/new-chromeloader-malware-surge-threatens-browsers-worldwide/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2024-11-15 16:17:49

2013-11-22 09:58:36

2017-11-16 15:54:01

2011-06-02 16:22:13

2013-11-05 13:35:55

搜狗瀏覽器數(shù)據(jù)泄露

2011-09-26 11:12:48

2021-02-04 13:13:33

微軟Windows Def Chrome瀏覽器

2015-10-22 12:36:36

惡意軟件eFast瀏覽器安全

2019-03-05 11:07:11

2021-12-31 10:49:02

惡意軟件黑客網(wǎng)絡(luò)攻擊

2010-12-16 10:56:23

2012-05-21 15:34:18

瀏覽器

2012-05-26 23:26:05

Opera瀏覽器

2014-05-15 09:51:19

2022-05-30 09:49:51

Windows惡意軟件瀏覽器

2022-08-08 13:10:20

網(wǎng)絡(luò)攻擊勒索軟件

2010-03-30 09:34:42

ChromeFlash

2009-12-03 10:56:34

谷歌Chrome瀏覽器

2022-03-17 10:25:58

惡意軟件移動惡意軟件

2025-02-21 11:15:27

點贊
收藏

51CTO技術(shù)棧公眾號