服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【安全圈】针对中文用户,黑客利用谷歌搜索广告传播恶意软件

日期: 来源:安全圈收集编辑:


关键词

黑客


ESET是斯洛伐克一家世界知名的电脑安全软件公司,业务范围覆盖全球100多个国家。2023年2月16日,ESET在一篇研究报告上表示,其安全研究员发现了一个针对东亚和东南亚华语人群的恶意软件活动。攻击者通过在Google搜索结果中购买误导性广告,诱骗受害者下载安装木马程序。



据悉,这些欺骗性的应用程序包括谷歌浏览器、火狐浏览器、Telegram、WhatsApp、LINE、Signal、Skype、Electrum、搜狗拼音输入法、有道词典和WPS Office等流行软件。攻击者购买谷歌广告位以使其出现在Google搜索结果中,将搜索流行应用程序的用户引导至托管木马安装程序的恶意网站。

这些网站大多数使用的是中文并且提供软件的中文版本,这表明攻击者主要针对的是华语人群。

这些伪装为可信下载站点的虚假网站除了提供用户所需的软件外,同时还会安装FatalRAT恶意软件——这是一种远程访问木马,可授予攻击者对受害者计算机的控制权,包括执行任意shell命令、下载运行文件、从网络浏览器窃取数据以及捕获按键输入等。

2022年8月至2023年1月,根据ESET对这段时间检测到的攻击的统计分析,大多数攻击针对我国大陆及台湾地区,其后依次是马来西亚、日本、菲律宾、泰国、新加坡、印度尼西亚和缅甸。

在ESET向谷歌报告此问题后,谷歌已将这些恶意广告移除。ESET表示此恶意活动中使用的恶意软件或网络基础设施均未与任何已知活动相匹配,因此ESET目前尚未将此活动归因于任何已知组织。


   END  

阅读推荐

【安全圈】台江首例侵犯公民个人信息刑事案件 法院:判了!

【安全圈】瑞典最大电视广播公司遭网络攻击导致网站瘫痪

【安全圈】AMD 发布超频工具 Ryzen Master 2.10.1.2287 更新,修复提权漏洞

【安全圈】GoAnywhere MFT黑客攻击导致社区卫生系统数据泄露

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!




相关阅读

  • 2022年网安行业最受欢迎的10本技术宝典

  • “ 2022年网安行业最受欢迎的10本书,小编汇总至此,希望在新的2023年对大家帮助,悄悄卷起来,然后惊艳所有人!”01—《红蓝攻防》扫码了解 ↑推荐语:这是一部从红队、蓝队、紫队视角
  • 网络安全事件的防护与响应详解

  • 网络安全事件的发生,往往意味着一家企业的生产经营活动受到影响,甚至数据资产遭到泄露。日益复杂的威胁形势使现代企业面临更大的网络安全风险。因此,企业必须提前准备好响应网
  • 协同共建|深入分析应用密钥安全治理之术

  • 文|应用漏洞扫描Oteam、PCG安全团队MartinzhouI. 背景当前,各类开放平台、依托云原生技术模式的PaaS/SaaS服务涌现,密钥(Credentials / Secrets)成了跨服务、跨平台调用认证的关
  • 处理公告丨2022年10月腾讯外部安全报告处理公告

  • 2022年10月,共65位安全专家通过安全问题反馈平台向腾讯报告安全问题,腾讯对这些安全专家表示感谢。依据腾讯《TSRC漏洞处理和评分标准》关于“严重漏洞额外现金奖”的规定,以下

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 《日谈物语》:篠栗町洗脑饿死事件

  • 2020年4月18日夜里10点,急救员们冲进了篠栗町一栋公寓楼四层的一户人家,一名瘦弱的女性正在掩面哭泣。她旁边躺着一个孩子,非常之瘦,连皮肤下鼓起的血管都清晰可见。这位女子名