报告称有恶意软件广告渗透到微软必应聊天中
微软在必应聊天中虽然会在链接上标记“Ad”广告,但在实际聊天场景下,用户通常不会太注意想这些,而且部分广告内容会引导跳转到恶意软件网站。
安全公司 Malwarebytes 发现的一个恶意软件样本,会伪装成主流的“Advanced IP Scanner”实用工具,在必应聊天中提及该关键词,在第一个链接中会显示恶意下载链接。
恶意广告活动是由某位黑客创建的,他入侵了一家合法澳大利亚企业的广告账户,创建了两个针对系统管理员(IP 扫描仪)和律师(MyCase 法律经理)的恶意广告。
点击 IP 扫描程序的恶意广告会将用户带到一个网站(mynetfolderip [.] CFD),通过检查沙盒 / 虚拟机的 IP 地址、时区和各种系统指示器,区分机器人、爬虫与人类受害者。
受害者会重定向到 advenced-ip-scanner [.] com 网站,这是 Advanced IP Scanner 的一个钓鱼网站。
下载的 MSI 安装程序包含三个文件,其中一个是严重混淆的恶意脚本,它连接到外部资源以检索有效负载。
IT之家在此附上报告原文链接,感兴趣的用户可以深入阅读。
免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。