微軟披露可劫持 Chrome、Edge 和 Firefox 的惡意軟體

2020-12-20 CIO時代網

微軟披露可劫持 Chrome、Edge 和 Firefox 的惡意軟體

微軟披露可劫持 Chrome、Edge 和 Firefox 的惡意軟體

2020-12-14 16:41:33  來源:OSCHINA搶沙發

2020-12-14 16:41:33  來源:OSCHINA

摘要:

微軟的 365 Defender 研究小組發出警告稱,至少從 2020 年 5 月開始,一個持續的惡意軟體活動就一直在積極地大規模分發一種進化的瀏覽器修改器惡意軟體。

關鍵詞: 微軟 惡意軟體

  微軟的 365 Defender 研究小組發出警告稱,至少從 2020 年 5 月開始,一個持續的惡意軟體活動就一直在積極地大規模分發一種進化的瀏覽器修改器惡意軟體。在 8 月份的活動高峰期,其每天可在超過 3 萬臺設備上檢測到該威脅。

 

  不過微軟方面認為,實際上受到感染的用戶數量要多得多。研究人員表示,在 2020 年 5 月至 9 月期間,他們曾在全球範圍內觀察到例如"數十萬 "的 Adrozek 檢測。

 

  該惡意軟體名為 「Adrozek」,通過 drive-by 下載方式安裝到設備上。旨在將廣告注入搜尋引擎結果頁面,可影響微軟 Edge、谷歌 Chrome、Yandex 和 Mozilla Firefox 等多個瀏覽器。

 

  如果沒有被檢測到和阻止,Adrozek 會添加瀏覽器擴展,修改每個目標瀏覽器的特定 DLL,並更改瀏覽器設置,在網頁中插入額外的、未經授權的廣告,通常是在搜尋引擎的合法廣告之上。預期效果是讓用戶在搜索某些關鍵詞時,無意中點擊這些惡意軟體插入的廣告,從而進入關聯網頁。攻擊者通過聯盟廣告計劃賺取利潤,聯盟廣告計劃按轉到贊助的關聯網頁的流量支付費用。

 

  值得注意的是,在 Firefox 上,Adrozek 還包含一個輔助功能,該功能可從瀏覽器中提取憑證並將數據上傳到攻擊者的伺服器。此外,該惡意軟體還能保持持久性,並滲入網站憑證,使受影響的設備面臨更多風險。

 

  微軟方面稱,攻擊者的意圖在於儘可能多地接觸網際網路用戶。其研究表明,受該惡意軟體影響最集中的地方似乎是在歐洲、其次是南亞和東南亞。

 

  微軟指出,Adrozek 的操作非常複雜,尤其是在其分發基礎架構方面。自 2020 年 5 月以來,他們跟蹤了 159 個託管 Adrozek 安裝程序的域。每個域平均託管 17,300 個動態生成的 URL,每個 URL 託管了 15,300 個以上動態生成的 Adrozek 安裝程序。

 

  「雖然許多域名託管了數萬個 URL,但有些域名卻擁有超過 10 萬個 URL,其中一個域名甚至託管了近 25 萬個 URL。這種大規模的基礎設施反映了攻擊者保持這一活動的決心。」

 

  「分發基礎架構也是非常動態的。有些域名只運行了一天,而其他域名的活躍時間更長,最長可達 120 天。」

 

  總而言之,由於其大量使用多態性來不斷輪換其惡意軟體有效載荷和分發基礎架構,微軟預計 Adrozek 行動將在未來幾個月內進一步增長。該公司建議已被 Adrozek 感染的用戶重新安裝其瀏覽器。

第三十二屆CIO班招生 法國布雷斯特商學院碩士班招生 北達軟EXIN網絡空間與IT安全基礎認證培訓 北達軟EXIN DevOps Professional認證培訓

責編:zhangwenwen

相關焦點

  • 微軟警告一種可劫持Chrome、Edge和Firefox等瀏覽器的病毒Adrozek
    微軟近日發出警報,稱有一種新的惡意軟體會感染用戶的設備,修改瀏覽器相關設置,在搜索結果頁面中插入廣告。微軟將此惡意軟體命名「Adrozek」,該惡意軟體至少從2020年5月就開始活躍,並在今年8月達到絕對峰值,當時它每天控制超過30000個瀏覽器。
  • 微軟Edge瀏覽器在釣魚、惡意軟體安全測試中擊敗Chrome與Firefox
    在NSS實驗室的一份新報告中,微軟Edge在網絡釣魚和惡意軟體安全測試中擊敗了Chrome、Firefox和Opera。微軟Edge團隊在Twitter上慶祝了NSS實驗室的調查結果。相比之下,報告中的其他瀏覽器,包括Chrome和Firefox使用谷歌安全瀏覽API,而Opera則使用第三方攔截列表的組合。"微軟Edge提供了最多的保護,阻止了95.5%的釣魚網址,同時提供了最高的零小時保護率(89.2%)。
  • edge瀏覽器被hao123劫持怎麼辦? 如何解決?
    edge瀏覽器被hao123劫持怎麼辦? 如何解決?時間:2017-08-14 14:16   來源:三聯   責任編輯:沫朵 川北在線核心提示:原標題:edge瀏覽器被hao123劫持怎麼辦? 如何解決? edge瀏覽器是Win10系統自帶的一款瀏覽器。
  • 這款關機劫持惡意軟體在中國爆發了,自動執行撥打電話、拍照等操作...
    殺毒軟體公司AVG最近發現了名為「PowerOffHijack(關機劫持)」的安卓惡意軟體,該軟體的運作方式很特別:它會劫持關機過程。PowerOffHijack讓你的手機看上去像已經關機,然後對你的手機進行窺探。
  • Google Chrome 81.0.4044.113 發布
    例如,您可以通過同一個框執行搜索和導航操作,還可以輕鬆快捷地隨意排列標籤頁。3.安全性Chrome 瀏覽器通過以下功能為您提供更加安全的上網體驗:內置的惡意軟體和網上誘騙防護功能、自動更新(可確保您獲得所有最新的安全修補程序)等。4.隱私設置Chrome 能夠讓您控制自己的隱私信息,同時還能幫助保護您在網上共享的信息。
  • 實例:如何將Chrome Extension遷移到Firefox上
    FocusBlocker 的 Chrome 版本主要使用三個 API:chrome.tabs:用來監測新開啟的標籤頁和攔截已開啟的標籤頁chrome.alarm:用來設定封鎖和解除封鎖的定時器chrome.storage.sync:用來儲存設置,以及確保瀏覽器重啟後定時器仍繼續計時很棒的是,Firefox 均支持這三款 API(至少支持我用到的部分
  • 「隱藏技巧」Chrome、Edge拖入安裝.crx 擴展
    用慣chrome的都知道,由於擴展商城在國內無法直接訪問,所以也就無法直接安裝.crx擴展,一般都是去國內的第三方網站搜索擴展並下載下來安裝,這時候就需要修改文件後綴名,再解壓出來安裝,相當麻煩,但其實,下載下來的.crx文件也是可以直接拖入安裝的,只需要執行一步簡單的操作。
  • 基於Chromium的新版Edge瀏覽器使用體驗與Google搜索的使用
    https://www.google.cn/chrome/書籤同步問題痛點的解決——基於Chromium的新版Microsoft Edge雖然說國內的瀏覽器也有基於Chromium開發的瀏覽器,我也曾經嘗試過,但總感覺國內的瀏覽器功能太過繁雜,不適合開發人員使用,每次都是沒用多久,
  • 微軟宣布強制屏蔽和隔離含有Solorigate惡意軟體的SolarWinds...
    打開APP 微軟宣布強制屏蔽和隔離含有Solorigate惡意軟體的SolarWinds Orion應用版本 cnBeta.COM 發表於 2020-12-16 14:12:30
  • 微軟推出Project Freta服務 可在系統內存快照中查找惡意軟體
    微軟近日宣布了名為「Project Freta」的全新反惡意軟體服務。官方描述為:「微軟研究院開發的免費服務,用於檢測 Live Linux 系統內存快照中的作業系統和傳感器破壞證據,例如 rootkits 和高級惡意軟體。」
  • 火狐瀏覽器下載_Firefox火狐瀏覽器下載「電腦版」-太平洋下載中心
    firefox火狐瀏覽器的安全性得到了國際安全機構的認可。火狐瀏覽器支持Windows,Linux和MacOS X等多種平臺。本站提供Firefox火狐瀏覽器下載。在安全性方面:谷歌瀏覽器會定期的下載更新兩組黑名單(分別是防止網絡釣魚和惡意軟體),並會在使用者試圖瀏覽可能造成電腦損害的網站時予以警告。火狐瀏覽器(Firefox)自身有阻止彈出性窗口的功能,並且在安裝火狐時自定義模式下可以安裝一款擴展提高安全性能。
  • 微軟升級.NET 暗中破壞FireFox-微軟,NET,FireFox ——快科技(驅動...
    破壞這個詞或許太重了,但這是見到微軟最新.NET升級的新聞後腦子裡想到的第一個詞。微軟二月發布的Microsoft .NET Framework 3.5 Service Pack 1強制Windows用戶安裝了名為Microsoft .NET Framework Assistant 1.0的FireFox瀏覽器插件,而且此舉並未徵詢用戶的許可。
  • 谷歌Chrome 與 微軟 Edge 合作改善表單控制項 UI 及體驗
    IT之家3月31日消息 據Chromium官方博客,在過去的一年中,Google Chrome團隊和微軟Edge團隊合作,「對Chromium瀏覽器中的內置表單控制項進行了主體化和改進」,改善了按鈕、下拉菜單、複選框等HTML控制項的UI及體驗。
  • 大浪淘沙程式設計師精品工具箱軟體推薦2:Firefox與網頁前端調試工具
    不論怎樣當一名 pc 程式設計師面對 web 前端工作時,實際上是非常吃力的,需要大量的時間去轉換角色,艱難的程度和前端轉做 pc 也差不多。我有一位前端同事無論如何就是看不懂 pc 裡的循環代碼 ... 這種轉換的艱難很大程序上是不了解對方的工作環境,其實代碼和布局的原理是一樣的,比如我不做前端是無論如何不知道 firefox 還能調試程序的,隔行如隔山那!即使大家都是程式設計師。
  • 微軟稱中國六成PC銷售前已感染惡意軟體
    北京時間12月14日消息,微軟中國今天宣布,針對全國40餘城市銷售的筆記本進行的調查結果顯示,59%的個人電腦在銷售之前已經感染了惡意軟體,72%已被更改了瀏覽器設置。微軟稱中國六成PC銷售前已感染惡意軟體(圖片來自PcSecurity) 據悉,這些盜版Windows系統內已經預先植入了惡意軟體,能夠繞過默認的Windows安全系統,通過這種方式
  • 中國企業遭Facebook起訴,前者用惡意軟體劫持帳戶還強行投放欺詐...
    雷鋒網(公眾號:雷鋒網)12月6日消息,近日,Facebook起訴了一家中國公司意圖使用惡意軟體來破壞帳戶,以便在社交媒體上投放欺詐性廣告。該公司利用盜取的Facebook帳號誘使人們點擊名人的照片和虛假廣告連結,安裝惡意軟體並為假冒商品、減肥藥和男性用品做廣告。
  • 再見,Chrome,Edge,Firefox!
    Sidekick瀏覽器是一款小巧好用的新型瀏覽器軟體,它和Chrome、Edge一樣,都是基於Chromium開發。Sidekick瀏覽器界面清爽簡約,使用簡單,可為用戶提供最快的在線工作體驗,輕鬆歸類並整理瀏覽標籤,讓網頁瀏覽更加整潔有序。
  • Android惡意軟體開發的新技術 | 360惡意軟體專題報告
    2016年全年,從手機用戶感染惡意程序情況看,360網際網路安全中心累計監測到Android用戶感染惡意程序2.53億,平均每天惡意程序感染量約為70萬人次。釣魚軟體、勒索軟體、色情播放器軟體、頑固木馬成為2016年流行的惡意軟體。