Windows 恶意软件通过 PowerShell 向 Chrome 注入恶意扩展
据外媒 The register 报道,最近网络上出现了一种名为 ChromeLoader 的 Windows 恶意软件,它会利用 PowerShell 向受害者的 Chrome 浏览器添加恶意扩展。该恶意 Chrome 扩展会通过在线广告强制重定向用户,从而为不法分子带来收入。 该恶意软件还存在 macOS 变体,它使用 Bash 来实现相同的目标,且以 Safari 为目标。安全公司 Red Canary 的工程师 Aedan Russell 在一篇博客中详细介绍了该恶意软件。 ChromeLoader 通过以 ISO 文件的形式分发,该文件看起来像种子文件或破解的视频游戏。据 Red Canary 称,它通过网站和 Twitter 等社交媒体,以链接或二维码方式网络传播。 一旦被扫码下载并执行,.ISO 文件就会被提取,并作为驱动安装在受害者的机器上,从而获得了对系统的初始访问权限。 这个 ISO 中有一个用于安装 ChromeLoader 的可执行文件,以及似乎是 Windows 任务计划程序的 .NET 包装器。这让 ChromeLoader 在入侵之后能保持伪装,保持其在受...
