
恶意软件正”借壳“知名清理程序 CCleaner进行传播
据Bleeping Computer网站6月8日消息,一种被称为“FakeCrack”的恶意软件,正通过感染流行系统清理程序 CCleaner进行传播。
据Avast的分析师们发现,这款恶意软件是一个强大的信息窃取程序,可以收集个人数据和加密货币资产,并通过数据窃取代理路由互联网流量。他们报告称,每天从其客户遥测数据中检测到平均 10000 次感染尝试,这些受害者中的大多数来自法国、巴西、印度尼西亚和印度。
攻击者遵循黑帽SEO技术,在谷歌搜索结果中将其恶意软件下载网站排名靠前,比如以破解版的CCleaner Professional 为例,以吸引更多受害者。一旦受害者点击这些”中毒“的搜索结果,会引导至一个提供 ZIP 文件下载的登录页面。此登录页面通常托管在合法的文件托管平台上,例如 filesend.jp 或 mediafire.com。ZIP 使用“1234”之类的弱 PIN 进行密码保护,仅用于保护有效负载免受反病毒检测。存档中的文件通常被命名为“setup.exe”或“cracksetup.exe”,其中包含了恶意软件的可执行文件,Avast已经观察到8种不同的可执行文件版本。
含有恶意软件的 CCleaner Pro搜索结果
恶意软件会企图窃取存储在网络浏览器中的信息,例如帐户密码、保存的信用卡和加密货币钱包凭证,并会监控剪贴板中复制的钱包地址,将其替换为受恶意软件控制的地址以转移支付。此剪贴板劫持功能适用于各种加密货币地址,包括比特币、以太坊、Cardano、Terra、Nano、Ronin 和比特币现金地址。
恶意软件监控剪贴板
该恶意软件还使用代理通过中间人攻击来窃取加密货币市场帐户凭据,这种攻击对于受害者来说很难检测或意识到。
Avast在报告中指出,攻击者能够设置 IP 地址来下载恶意代理自动配置脚本 (PAC),通过在系统中设置这个 IP 地址,每次受害者访问任何列出的域时,流量都会被重定向到攻击者控制下的代理服务器。
由于该活动已经很普遍,并且感染率很高,因此尽量避免下载使用破解软件,即使下载站点在搜索引擎中的排名很高。
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/

随时掌握互联网精彩
- 1 很重要的是看老年人幸福不幸福 7904674
- 2 广东省委副书记:迅速进入临战状态 7808773
- 3 钱塘江现大面积“龙鳞潮” 7712901
- 4 本世纪最晚中秋来了 7619083
- 5 昔日顶流“拉面哥”已转型带货主播 7522806
- 6 丈夫反对投资120万女子生气砸断餐桌 7423731
- 7 男子收3.5万报酬运送市值1.46亿毒品 7331722
- 8 新郎新娘还堵在高速 家里先开席了 7236071
- 9 AI女演员震动好莱坞 7141129
- 10 美国团队将路灯改造成电动车充电桩 7041193