您现在的位置是:物联网 >>正文
ChromeLoader恶意软件激增,恐将威胁全球浏览器
物联网57587人已围观
简介据调查,相较年初以来的稳定,ChromeLoader恶意软件的数量在本月有所上升,这将导致浏览器劫持成为一种普遍的威胁。ChromeLoader是一种浏览器劫持程序,它可以修改受害者的网络浏览器设置, ...

据调查,恶意相较年初以来的软件稳定 ,ChromeLoader恶意软件的激增数量在本月有所上升,这将导致浏览器劫持成为一种普遍的威胁威胁。ChromeLoader是全球器一种浏览器劫持程序,它可以修改受害者的浏览网络浏览器设置 ,以宣传不需要的源码下载恶意软件、虚假广告,软件甚至会在搜索页面展示成人游戏和约会网站 。激增威胁行为者将用户流量重定向到广告网站 ,威胁通过营销联盟系统获得经济收益。全球器虽然这类劫持者并不少见 ,浏览但ChromeLoader因其持久性 、恶意数量和感染途径而脱颖而出 ,软件其中包括对滥用PowerShell。激增
今年2月以来 ,Red Canary 研究人员一直保持对ChromeLoader的亿华云追踪 ,据他说,劫持者使用恶意ISO存档文件来感染他们的受害者。ISO文件会被伪装成游戏或商业软件的破解可执行文件 ,所以受害者在不知情的情况下会从torrent或恶意网站下载它。研究人员还注意到 ,Twitter上有帖子推广破解的Android游戏 ,建站模板并提供二维码 ,这也会导致用户进入恶意软件托管网站。
当在Windows 10及以上版本操作系统双击ISO文件时,会将ISO文件挂载为虚拟光驱。这个ISO文件包含一个可执行文件,它使用“CS_Installer.exe”这样的名称 ,假装是一个游戏破解程序或keygen。

最后,ChromeLoader执行并解码PowerShell命令,香港云服务器从远程资源获取存档并加载为谷歌Chrome扩展 。完成此操作后,PowerShell 将删除计划任务,使Chrome感染一个静默注入的扩展程序 ,该扩展程序劫持浏览器并操纵搜索引擎结果。
ChromeLoader恶意软件同时也针对macOS系统,意在同时操纵Chrome和Apple的Safari 网络浏览器 。macOS上的感染链也类似,模板下载但威胁参与者使用DMG(Apple 磁盘映像)文件代替ISO ,这是该操作系统上更常见的格式。不过macOS变体使用安装程序bash脚本下载并解压ChromeLoader扩展到“private/var/tmp”目录 ,而不是安装程序可执行文件。

为了保持持久性,macOS版本的ChromeLoader会在‘/Library/LaunchAgents’目录下追加一个首选项( plist )文件,这确保了每次用户登录到一个图形会话,且ChromeLoader的免费模板Bash脚本可以持续运行.
参考来源 :https://www.bleepingcomputer.com/news/security/new-chromeloader-malware-surge-threatens-browsers-worldwide/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/046a899945.html
相关文章
防火墙内容安全实战教程,让你的网络防护升级!
物联网在数字化时代,信息的传输与共享变得日益频繁,然而随之而来的威胁也愈发复杂多样。在构筑网络安全的坚固堡垒中,防火墙的内容安全起着关键作用。通过深度分析传输的数据内容,防火墙的内容安全功能能有效拦截恶意软 ...
【物联网】
阅读更多什么是网络犯罪服务(CaaS)?
物联网简单地说,网络犯罪即服务(CaaS)意味着雇佣黑帽黑客。现在,任何怀恨在心的前雇员、心怀不满的客户、有问题的前合伙人或报复心强的竞争对手,只要有合适的浏览器,都可以雇佣暗网不良行为者来实施欺诈即服务、 ...
【物联网】
阅读更多腾讯丁珂:以数字安全免疫力建设安全新范式
物联网6月13日,腾讯安全联合IDC等多家机构在北京举办研讨论坛,并发布“数字安全免疫力”模型框架,提出用免疫的思维应对新时期下安全建设与企业发展难以协同的挑战。腾讯集团副总裁、腾讯安全总裁丁珂在论坛上表示 ...
【物联网】
阅读更多