安全公司警告有黑客冒充杀软官网,针对Win/ 安卓散布恶意木马

IT之家 5 月 28 日消息,黑客冒充知名应用官网借此散布恶意木马的安全事件已经屡见不鲜,不过近日安全公司 Trellix 发布报告,声称有黑客更为大胆,直接

IT之家 5 月 28 日消息,黑客冒充知名应用官网借此散布恶意木马的安全事件已经屡见不鲜,不过近日安全公司 Trellix 发布报告,声称有黑客更为大胆,直接假冒各大杀毒软件官网向受害者提供恶意木马软件。

IT之家从报告中获悉,目前有大量黑客架设一系列 Avast、Bitdefender、Malwarebytes 等杀毒软件山寨官网,通过搜索引擎广告提升权重,借此散布各种类型的恶意软件。

▲ 黑客架设的山寨网站

安全人员表示,目前他们记录到有一家山寨 Avast 网站专门针对安卓用户下手,一旦毫不知情的用户通过相关网站下载安装 APK 文件,用户设备就会被黑客悄悄接管,此后黑客即可在受害者手机中部署恶意脚本、获取通话记录及短信、查询用户保存在设备中的凭据数据。此外,黑客还会利用用户的设备挖掘数字货币或将用户设备充当“肉鸡”。

安全人员同时报告了两款针对 Windows 用户的山寨 Bitdefender、Malwarebytes 网站,这两款网站分别提供内含勒索病毒“Lumma Stealer”及“StealC”的虚假杀毒软件,受害者在安装相关软件后设备中的凭据信息就会自动发送至黑客架设的服务器中。

值得一提的是,Trellix 研究人员还发现有黑客提供经过修改后的自家安全软件“AMCoreDat.exe”,据悉,黑客提供的恶意软件会在受害者设备中的“特定文件夹”中建立多个文件,并写入有效负载的部分内容,从而规避受害者设备中其他杀毒软件的例行检测。

原创文章,作者:小条,如若转载,请注明出处:https://www.sudun.com/ask/79899.html

(0)
小条's avatar小条
上一篇 2024年5月31日 上午1:35
下一篇 2024年5月31日 上午1:36

相关推荐

  • pc网站建设

    随着互联网的发展,越来越多的企业开始重视自己在网络上的形象和影响力。而作为企业在网络上的门面,PC网站建设变得愈发重要。但是什么是PC网站建设?为什么它如此必要?有哪些优势?又该如…

    行业资讯 2024年4月4日
    0
  • 免费代理服务器下载

    在网络安全加速行业中,免费代理服务器下载是备受关注的话题。那么什么是代理服务器?它有什么作用和优势?如何获取和使用免费代理服务器?如何选择可靠的免费代理服务器?让我们一起来揭开这些…

    行业资讯 2024年4月10日
    0
  • 网站被攻击了怎么恢复,网站被攻击查询

    定期备份网站数据也是防止攻击的重要方法。如果您的网站受到攻击,备份数据可以让您恢复网站并减少损失。我们建议您将备份数据存储在安全可靠的位置,例如本地硬盘或云存储服务。 6、强化网络…

    行业资讯 2024年5月11日
    0
  • 华为浏览器网站被屏蔽怎么恢复,华为浏览网页被拦截怎么解除

    近日,互联网行业又发生了一件轰动一时的事件。 —— 华为浏览器网站被屏蔽。这一消息引起了广泛关注,许多人都在猜测其背后的原因。是技术问题还是政治因素?华为浏览器网站被屏蔽对用户和公…

    行业资讯 2024年5月15日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注