在不断发展的网络安全领域中,一个持续的威胁以欺骗性的虚假 Chrome 更新的形式浮出水面。这种欺诈性软件伪装成合法的浏览器更新,仍然处于活动状态,并继续对毫无戒心的用户构成重大威胁。
虚假的 Chrome 更新比看起来要多,因为它可以作为远程访问木马 (RAT) 运行,可以控制您的计算机。这种恶意软件通常作为勒索软件攻击的第一步,可能导致重大的经济损失和数据泄露。
网络安全专家发现了这种恶意软件的一种新版本,被 MalwareBytes 的 Jerome Segura 称为“FakeUpdateRU”。值得注意的是,这与之前的 SocGholish 恶意软件不同,表明另一个黑客组织利用对勒索软件攻击日益增长的需求参与其中。
最近出现了许多类似的团体,促使谷歌迅速做出反应。这家科技巨头已采取行动阻止大多数分发此恶意软件的网站,如果用户试图访问它们,则会显示警告页面。恶意软件操纵主索引[.]网站主题的 php 文件,紧密模仿正宗 Chrome 更新页面的外观。
虚假的 Chrome 更新的与众不同之处在于它使用了来自英国英语版 Google 网站的纯 HTML 代码。这表明黑客使用了 Chrome(基于 Chromium)浏览器来制作恶意软件,导致文件中存在俄语单词,即使对于非 Chrome 用户也是如此。
恶意软件的真正危险在于欺诈性更新页面底部的 JavaScript 代码。当用户单击“更新”按钮时,此代码会启动恶意软件下载,使用以 Chrome 为主题的域获取最终下载 URL,通常是在另一个受感染的网站上。该恶意软件与 Zgrat 和 Redline Stealer 恶意软件家族有关,这两个家族都以参与勒索软件攻击而闻名。
至关重要的是,虚假更新页面和恶意软件文件托管在不同的被黑客入侵的网站上。黑客使用多个名称相似的域将用户重定向到恶意软件 .ZIP 文件,不断更改和注册它们以保持其恶意活动的规模。
为了识别受感染的网站,用户可以搜索特定的 Google 跟踪代码管理器脚本,从而深入了解威胁的程度。为了响应谷歌在阻止重定向用户的域方面的迅速行动,黑客已经调整了他们的策略,直接链接到其他受感染网站上的下载。这需要重新感染多个站点,而不是更改其服务器上的单个文件。
为了防范这些包含恶意软件威胁的 Chrome 更新,专家建议保持插件和主题更新、强化 WordPress 网站并维护定期数据备份。
免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。
投诉邮箱:Email:133 46734 45@qq.com本周早些时候,谷歌发布了 Android 14 Beta 3 版本,带来了大量改进,稳定性大大提升,因此已经有很多厂商开始筹划...
微软敲定了新版 Outlook for Windows 应用的推进路线图,表示将于 2024 年 9 月开始,面向企业和个人 Win11 用户,替代现有
Pixelmator Pro 是一款在 Mac 平台上非常优秀的图像编辑软件,该软件于今天发布了 3 4 版本更新,重点添加了在 PDF 格式文件中
爆料者 Leopeva 64 日前发布推文,表示在 Canary 频道 Microsoft Edge 浏览器更新中,发现了新的实验性 Flag,启用之后可以将
谷歌今天更新了系列谷歌应用和安卓 LOGO,但令 9to5Google、Android Police 等国外科技媒体感到意外的是,并未发布适用于 Pixel
近日,Fortinet发布混合式部署防火墙(Hybrid Mesh Firewall,简称HMF),帮助客户从端到端、从用户到数据,以及不同应用场景等提供相
微软 Powershell 终端存在一个长达十年的图片压缩问题,微软日前修复了这个 Bug,当下通过 Powershell 命令获取图片时,不会导致
Netflix 今天发布了一款 Netflix 游戏手柄 App,该 App 可以让用户在电视上玩 Netflix 游戏。App Store 的介绍称,游戏手柄
苹果旗下提供即时搜索歌曲、发掘新音乐的搜歌神器Shazam App,正式推出全新演唱会功能,即日起于 iOS 版 App 上线,预计不久后亦
密码管理工具 1Password 于今天发布了 8 10 0 重磅更新,iOS、Android、Windows、macOS 和 Linux 平台均已同步更新。 本次重
微软为需要帮助调整Windows应用程序以在基于Arm处理器的PC上运行的Windows开发人员推出了一个新的免费程序。该程序名为Ar...
多显示器管理工具 DisplayFusion 于近日发布了 10 0 版本更新,本次更新重点添加了对 Win11 系统的支持, NET 框架版本也已更新
根据国外科技媒体 TechCrunch 报道,2018 年被微软收购的 GitHub 将裁员 10%。报道中指出 GitHub 目前共有 3000 人,意味着
先前宣布买下有线电视业者Comcast持有串流影音服务Hulu约33%股权,进而取得Hulu所有控制权之后,迪士尼首席执行官Bob Ig...
Python 3 12 正式版目前已经推出,改进了许多既有功能,包括 f-string 解析改进、Buffer Protocol(缓冲区协议)等,同时也改进了报
微软近日发布博文,推出了Simplified Sharing体验,主要为 Microsoft 365 优化分享功能,让用户更轻松、更快速地分享文件、图像、
根据 Twitter 账号 PhantomOcean3 分享的最新推文信息,微软内部正在测试 Win11 Build 22624 1390 更新。这表明微软即将会邀请
从 2021 年以来,谷歌改投入自行研发推出 Tensor 手机芯片,由于技术不如竞争对手,导致 Pixel 6、Pixel 7 频繁传出过热、续航
优派近日推出 ViewBoard IFP52-2 系列互动式显示屏,该显示器搭载 Android 操作系统,集成 Google Play 应用商店,号称可为教
本月早些时候,Dev和Canary频道的Windows Insider Program成员有机会试用新版Microsoft Store应用程序。它包括一个非常有用的功能,
谷歌正在对 Google TV 进行改进,让应用程序变得更小、速度更快。早在 2 月,谷歌宣布了此项更新,以便更轻松地在 Google TV
Matter 并没有像许多人希望的那样引起轰动,但该智能家居标准正在为越来越多的设备所采用。现在,适用于 iOS 的 Google Home 应
谷歌在今天凌晨召开的 I O 2023 开发者大会上,推出了 GameFace 项目,让玩家通过面部表情的变化,控制 PC 游戏角色。
Beta 版 Linux Mint 21 2 Victoria 于今天发布,用户可以访问官网下载镜像。 Linux Mint 21 2 代号 Victoria ,基于 Ca
微软今天面向 Beta 频道的 Windows Insider 项目成员,发布了适用于 Win11 的 KB5027305 更新,用户安装后版本号升至 Build
谷歌今天面向安卓 Beta 尝鲜者推送 4 1 OTA 更新,大小为 44MB,用户安装之后版本号升至 UPB4 230623 007,Google Play Servi
苹果近日发布了 Xcode 14 3 1 版本更新,修复了在 iOS 13 目标设备上的开发问题。开发者安装本次更新后,Swift 语言升至 5 8 1
苹果目前正在着手开发2024年各产品的新软件系统,包括 iOS 18、iPadOS 18等,彭博社爆料,因现有软件的Bug和漏洞太多...
Camera + 是最受欢迎的 iPhone 拍照工具之一,其公司 LateNiteSoft 最新发布了一款专业摄影工具Photon,仅在 App Store 上提
微软今日面向 Dev 预览频道的用户推送了 Windows 11 的 Build 23545 更新,并发布了相应的 ISO 镜像。 变化和改进任务栏
本周早些时候,亚马逊宣布推出其第三代 Linux 发行版 Amazon Linux 2023(AL2023)。亚马逊表示,该版本将带来高安全性标准、可预测
微软日前发布了 Visual Studio 17 7 Preview 4 版本,带来了全新设计的扩展插件管理器,让用户可更简单地安装和管理扩展插件。
微软上周面向 Win11 21H2 发布了动态更新(Dynamic Update)--KB5027317,并标记为关键。 在此附上本次更新内容如下: 摘要:
微信安卓平台迎来了 8 0 42 正式版更新,本次更新安装包文件详细信息如下: 微信安卓正式版 8 0 42 (ARM64) 安装包 文件大
苹果宣布从11月开始终止Apple Music声控方案,现在已经无法再通过苹果网站找到该方案。 Apple Music声控方案是自202...
苹果在今天召开的 WWDC 2023 开幕演讲中,宣布了 StandBy 功能,iPhone 启用之后,可以充当智能屏幕(Smart Display),对于使用
根据国外科技媒体 OMG! Ubuntu 报道,代号为 Mantic Minotaur 的 Ubuntu 23 10 发行版引入了全新的 Tiling Assistant 扩展
针对先前Threads帐号与Instagram帐号连动,导致一旦用户将Threads删除时,会一并将Instagram资料移除的情况,Instagram执行长Adam Mos