-
Windows 版 Arc 浏览器“人红是非多”,黑客已经利用其网络钓鱼
- 时间:2024-05-28 15:57:47 来源:系统之家下载网 人气:15
系统下载网 5 月 28 日消息,Windows 版 Arc 浏览器于 4 月 30 日正式发布,吸引了很多用户尝鲜体验,不过有黑客针对这波尝鲜热潮,开始肆意分发恶意软件。
根据 Malwarebytes 5 月 21 日发布的最新报告,网络犯罪分子在谷歌搜索上设置了恶意广告,诱使用户下载含有恶意的网络浏览器。
Malwarebytes 发现搜索词 "arc installer" 和 "arc browser windows" 的推广结果显示了 Arc 浏览器的正确 URL。
不过用户点击广告之后,会被重定向到真实网站相似的抢注域名上。
如果点击 "下载" 按钮,就会从 MEGA 托管平台获取一个木马化安装文件,该文件会从外部资源下载一个名为 "bootstrap.exe" 的附加恶意有效载荷。
MEGA 的应用程序接口被滥用于指挥和控制(C2)操作,发送和接收操作指令和数据。
安装文件会获取一个包含恶意代码的 PNG 文件,编译后将最终有效载荷 "JRWeb.exe" 投放到受害者的磁盘上。
Malwarebytes 还观察到一个单独的感染链,其中包括安装程序使用 Python 可执行文件将代码注入 msbuild.exe,后者会查询外部网站以检索要执行的命令。分析人员认为,这些攻击的最终有效载荷是一个信息窃取器,但目前尚未确定。
系统下载网附上参考
Threat actors ride the hype for newly released Arc browser
相关文章
-
Spotify 再次涨价,部分套餐已贵过苹果 Apple Music
流媒体音乐服务 Spotify 再次宣布上调美国区会员订阅价格,这是其在过去 12 个月内第二次上调价格,理由是“为用户带来更优质的体验”。...2024-06-04 -
纽交所突发技术故障:巴菲特旗下公司股价暴跌 99.97%、多只美股闪崩近 100%
纽约证券交易所于北京时间 6 月 3 日晚间发生了技术故障,导致巴菲特旗下的伯克希尔哈撒韦公司的 A 类股票显示股价报 185.10 美元 / 股,暴跌达到 99.97%。...2024-06-04 -
磨铁图书对京东无限期停止发货,曾出品《盗墓笔记》《明朝那些事儿》等
磨铁集团创始人、董事、CEO 沈浩波表示,在磨铁已经全面对京东停止发货,并一再对京东低价乱价扰乱市场秩序的行为表达反对的情况下,京东依然无视我们的诉求,要继续强行让我们的产品参加他们的低价促销。这是在反复用脚踩着我们的脸在地上摩擦。...2024-06-04 -
欧洲刑警组织 Europol 近日联合美国、英国等数十国家地区刑警面向几款臭名昭著的网络僵尸病毒展开“终结行动(Operation Endgame)”打击,此次安全行动主要铲除了 IcedID、Pikabot、Smokeloader、Bumblebee 和 Trickbot 等僵尸网络,其中 Trickbot(或 TrickLoader)号称是最“古老”的僵尸网络之一。而 IcedID 最初是一款金融木马,后来由于感染的设备较多,逐渐为僵尸网络集群,主要为黑客散播恶意木马软件 / DDoS 提供“肉鸡”及跳板服务。...2024-06-04