《電子技術應用》
您所在的位置:首頁 > 其他 > 業界動態 > 安全公司Trellix警告有黑客冒充殺毒軟件官網

安全公司Trellix警告有黑客冒充殺毒軟件官網

針對Windows/安卓散布惡意木馬
2024-05-29
來源:IT之家

5 月 28 日消息,黑客冒充知名應用官網借此散布惡意木馬的安全事件已經屢見不鮮,不過近日安全公司 Trellix 發布報告,聲稱有黑客更為大膽,直接假冒各大殺毒軟件官網向受害者提供惡意木馬軟件。

從報告中獲悉,目前有大量黑客架設一系列 Avast、Bitdefender、Malwarebytes 等殺毒軟件山寨官網,通過搜索引擎廣告提升權重,借此散布各種類型的惡意軟件。

0.png

2.png

安全人員表示,目前他們記錄到有一家山寨 Avast 網站專門針對安卓用戶下手,一旦毫不知情的用戶通過相關網站下載安裝 APK 文件,用戶設備就會被黑客悄悄接管,此后黑客即可在受害者手機中部署惡意腳本、獲取通話記錄及短信、查詢用戶保存在設備中的憑據數據。此外,黑客還會利用用戶的設備挖掘數字貨幣或將用戶設備充當“肉雞”。

3.png

安全人員同時報告了兩款針對 Windows 用戶的山寨 Bitdefender、Malwarebytes 網站,這兩款網站分別提供內含勒索病毒“Lumma Stealer”及“StealC”的虛假殺毒軟件,受害者在安裝相關軟件后設備中的憑據信息就會自動發送至黑客架設的服務器中。

值得一提的是,Trellix 研究人員還發現有黑客提供經過修改后的自家安全軟件“AMCoreDat.exe”,據悉,黑客提供的惡意軟件會在受害者設備中的“特定文件夾”中建立多個文件,并寫入有效負載的部分內容,從而規避受害者設備中其他殺毒軟件的例行檢測。

4.png


Magazine.Subscription.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 亚洲五月六月丁香激情| 丝袜交kingfootjob| 激情欧美一区二区三区| 国产亚洲欧美视频| 337p欧洲亚洲大胆艺术| 小宝极品内射国产在线| 久久国产精品二国产精品| 欧美日韩一区二区成人午夜电影| 午夜成人无码福利免费视频| 麻豆国产精品va在线观看不卡| 国产高中生粉嫩无套第一次| 下面一进一出好爽视频| 日韩小视频在线| 亚洲日本欧美日韩精品| 精品久久久久久中文字幕一区| 国产免费人成视频在线观看| 怡红院国产免费| 天天综合网天天综合色| 久久一区二区精品| 极品唯美女同互摸互添| 亚洲精品午夜国产va久久| 精品国产一区二区三区AV性色| 国产六月婷婷爱在线观看| 极品国产高颜值露脸在线| 天堂8中文在线最新版在线| 中文字幕三级久久久久久| 日韩欧美亚洲国产精品字幕久久久 | 亚洲伊人久久精品| 狠狠躁天天躁中文字幕| 四虎亚洲国产成人久久精品| 麻豆传播媒体app大全免费版官网| 国产精品扒开做爽爽爽的视频| aaaaa级毛片| 尤物视频在线播放| 久久久久久人妻一区二区三区| 最近免费最新高清中文字幕韩国| 亚洲欧美乱综合图片区小说区| 男女一边摸一边做爽爽爽视频| 又黄又爽又色的视频在线看| 色老头永久免费网站| 国产在线视频一区二区三区|