黑客创建假冒 DirectX 12 下载网站被曝光,安装恶意软件窃取加密货币
4 月 25 日消息 外媒报道,似乎恶意软件拥有者已经找到了一种新的方法来欺骗用户安装他们的软件,但不幸的是,谷歌搜索在推波助澜。
安全研究员 Oliver Hough 发现,黑客创建了一个假冒的 DirectX 12 下载网站,该网站看起来完全成型,有安全证书、隐私政策、免责声明、DMCA 政策等,但它却推送恶意软件,会扫描你的电脑,获取私人信息。
窃取的这些信息包括你的桌面截图、你的电脑细节、cookies 和重要的是你可能拥有的任何加密货币钱包,恶意软件会搜索 Ledger Live、Waves.Exchange、Coinomi、Electrum、Electron Cash、BTCP Electrum、Jaxx、Exodus、MultiBit HD、Aomtic 和 Monero。
然后,这些信息被保存在一个临时目录中,并上传到黑客的网络。
这种方法是黑客使用伪造的但看起来合法的下载页面的新浪潮的一部分,最近报道称黑客伪造微软商店页面和 Spotify 下载页面。其他被克隆的下载页面包括 Windows 系统清理器和 BleachBit 等。
黑客一直在使用非法侵入网站链接到他们的假冒页面,增加页面的谷歌搜索排名,并诱使更多用户点击他们的虚假下载链接。
因此,越来越重要的是,用户在搜索要下载的软件时要提高警惕,即使是在谷歌上输入“Spotify 下载”等字样,也要在下载前仔细检查页面的凭证和 URL,不要以为第一个链接就是合法的。
BleepingComputer 指出,理想情况下,用户应该坚持使用个人电脑中内置的应用程序商店,尽管我们已经看到甚至这些服务都可能被用来推送恶意软件。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
中国移动已建成5G基站超过41万个
4月25日消息,中国移动总经理董昕在第四届数字中国建设峰会发言时表示,中国移动已建成5G基站超过41万个,占国内一半以上。 董昕预计,未来五年,我国数字新基建直接和带动投资将超过15万亿元,其中5G超7.5万亿元、大数据中心超5万亿元。 此外,他还表示,中国移动期待携手业内各界,加快推进5G建设发展,完善数据中心建设布局,打造高速泛在、云网一体、智能开放、绿色安全的基础设施底座。 自5G牌照发放以来,以及在新基建等相关政策的推动下,运营商在5G建设上的步伐开始逐渐加快。数据显示,2020年,中国移动新建约34万个5G基站、累计开通39万个5G基站。
- 下一篇
Codecov供应链攻击的受害者名单还在增加,目前美国联邦调查人员也开始评估此次的影响
Codecov遭黑客攻击的背景 程序审计平台Codecov遭黑客攻击,该事件可能影响其2.9万名客户,并且引发大量公司连锁数据泄露,造成又一起”供应链“重大安全危机。Codecov提供的工具使开发人员能够了解测试期间执行的源代码数量(代码覆盖率),以帮助他们开发更可靠、更安全的程序产品。 但是,该公司的一个Docker文件发生错误,使攻击者可以窃取凭据并修改客户使用的Bash Uploader脚本。 最初安全专家认为攻击仅影响Codecov,现在,该事件已被认定是供应链攻击,复杂性堪比SolarWinds供应链攻击。 尽管事件是在4月1日才发现的,但Codecov表示: 自1月31日起,就有第三方对我们的Bash Uploader脚本进行未授权的定期更改。 从1月31日开始,黑客就已经对Codecov发起了攻击,利用Codecov的Docker映像创建过程中出现的错误,非法获得了其Bash Uploader脚本的访问权限并且进行了修改。而这意味着攻击者很有可能导出存储在Codecov用户的持续集成(CI)环境中的信息,最后将信息发送到Codecov基础架构之外的第三方服务器。 此次事件...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2全家桶,快速入门学习开发网站教程
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- CentOS7设置SWAP分区,小内存服务器的救世主
- Hadoop3单机部署,实现最简伪集群
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS8编译安装MySQL8.0.19
- Docker快速安装Oracle11G,搭建oracle11g学习环境