您现在的位置是:IT资讯 >>正文
虚假的谷歌浏览器错误正诱导用户运行恶意PowerShell脚本
IT资讯763人已围观
简介据BleepingComputer消息,Proofpoint的安全研究人员近期注意到有多个黑客组织正利用虚假的谷歌 Chrome浏览器、Word 和 OneDrive 等程序的运行错误来诱导用户安装运 ...
据BleepingComputer消息,虚假行恶Proofpoint的谷导用安全研究人员近期注意到有多个黑客组织正利用虚假的谷歌 Chrome浏览器 、Word 和 OneDrive 等程序的歌浏运行错误来诱导用户安装运行带有恶意 PowerShell的修复程序 。

据观察 ,览器这些黑客组织包括 ClearFake和TA571 ,错误 ClearFake曾利用网站覆盖层 ,正诱提示访问者安装带有恶意软件的户运虚假浏览器更新,而TA571以发送大量电子邮件的建站模板虚假行恶垃圾邮件分发商而闻名 。
Proofpoint观察到三个攻击链 ,谷导用这些攻击链主要在初始阶段存在差异。歌浏第一种情况与 ClearFake 相关,览器当 Chrome 用户访问一个受感染的错误网站时,会通过币安的正诱智能链合约加载托管在区块链上的恶意脚本 。
此脚本会显示虚假的户运 Google警告,指出显示网页时出现问题,亿华云虚假行恶并提示访问者安装“根证书”,将恶意 PowerShell 脚本复制到 Windows 剪贴板并在 Windows PowerShell(管理)控制台中运行。

虚假的谷歌浏览器错误
PowerShell 脚本将执行各种步骤来确认设备是有效目标,然后下载其他有效负载,包括刷新 DNS 缓存 、删除剪贴板内容 、显示诱饵消息 、下载另一个远程 PowerShell 脚本并在下载信息窃取程序之前执行反 VM 检查。
第二个攻击链是在被攻击的服务器租用网站上使用注入程序 ,创建一个 iframe 来覆盖另一个虚假的 Chrome 浏览器错误。用户被指示打开 "Windows PowerShell(管理员)"并粘贴所提供的代码 ,从而导致上述相同的感染。
第三个攻击链使用类似 Word 文档的 HTML 附件 ,提示用户安装 "Word Online "扩展来正确查看文档 ,所弹出的提示提供了 "如何修复 "和 "自动修复 "选项 ,免费模板其中 "如何修复 "会将一个 base64 编码的 PowerShell 命令复制到剪贴板 ,指示用户将其粘贴到 PowerShell 中 。

虚假的 Word 提示
“自动修复 "使用 search-ms 协议在远程攻击者控制的文件共享上显示 WebDAV 托管的 "fix.msi "或 "fix.vbs "文件 。
在这种情况下,PowerShell 命令下载并执行 MSI 文件或 VBS 脚本,分别导致 Matanbuchus 或 DarkGate 感染。以上三种攻击连都是攻击者利用了目标用户对其系统上执行 PowerShell 命令风险认知的源码下载匮乏,他们还利用 Windows 无法检测和阻止粘贴代码发起的恶意操作。Proofpoint 指出 ,他们观察到的有效载荷已包括 DarkGate、Matanbuchus、NetSupport、Amadey Loader 、XMRig 、剪贴板劫持者和 Lumma Stealer。这些攻击虽然需要大量交互,云计算但每一步操作看起来都足够以假乱真。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/718c599276.html
相关文章
企业可以采用哪些优秀云安全解决方案
IT资讯云计算技术不断快速发展,使企业能够获得更快、更便宜、更强大的云存储和应用功能。不幸的是,黑客也变得越来越创新,他们越来越容易找到云中的漏洞并利用它们来达到他们的目的。这就是云安全解决方案的用武之地。 ...
【IT资讯】
阅读更多Win10服务主机进程占用大量CPU的解决方法
IT资讯在使用win10系统的过程中,常常会遇到很多的问题,比如很多小伙伴会遇到操作电脑卡顿的情况,于是进入任务管理器的窗口中即可查看到是服务主机进程消耗了大量的CPU,当我们的运行空间占用太多了,那么电脑在 ...
【IT资讯】
阅读更多pe恢复win10系统引导如何操作
IT资讯当我们电脑出现引导文件损坏的情况,我们如何修复呢?今天小编带来了pe修复win10系统引导文件的方法,下面一起来看看吧。pe恢复win10系统引导操作步骤1、准备一个已经备份好的u盘,再下载一个u盘启 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- CypherRAT、CraxsRATAndroid系列恶意软件“始作俑者”曝光!
- 《2023年全球云威胁报告》:90%的安全供应链实则并不安全
- 卡巴斯基:2023年物联网(IoT)威胁概述
- 如何通过云蜜罐揭示网络攻击者的策略
- Suncor Energy遭遇网络攻击,致使加拿大石油系统全面瘫痪!
- 十款可以免费使(试)用的容器安全工具及特点分析
- 黑客展示恶意 AI 工具 FraudGPT,可自动生成多种网络攻击代码
- 网络安全行业的11个市场机遇
- WordPress爆高危漏洞插件,可被用来创建非法管理员帐户
- WordPress爆高危漏洞插件,可被用来创建非法管理员帐户 b2b信息平台企业服务器亿华云香港物理机云服务器网站建设源码库