設置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

報告稱有惡意軟件廣告滲透到微軟必應聊天中

2023/9/29 15:10:53 來源:IT之家 作者:故淵 責編:故淵
感謝IT之家網(wǎng)友 Coje_He 的線索投遞!

IT之家 9 月 29 日消息,微軟于今年 3 月開始在必應聊天中嵌入廣告內(nèi)容,以便于產(chǎn)生收益維持項目運轉(zhuǎn)。但這也為惡意軟件打開了大門,不少媒體和用戶反饋在聊天內(nèi)容中,引導跳轉(zhuǎn)的鏈接內(nèi)含有惡意軟件。

微軟在必應聊天中雖然會在鏈接上標記“Ad”廣告,但在實際聊天場景下,用戶通常不會太注意想這些,而且部分廣告內(nèi)容會引導跳轉(zhuǎn)到惡意軟件網(wǎng)站。

安全公司 Malwarebytes 發(fā)現(xiàn)的一個惡意軟件樣本,會偽裝成主流的“Advanced IP Scanner”實用工具,在必應聊天中提及該關(guān)鍵詞,在第一個鏈接中會顯示惡意下載鏈接。

惡意廣告活動是由某位黑客創(chuàng)建的,他入侵了一家合法澳大利亞企業(yè)的廣告賬戶,創(chuàng)建了兩個針對系統(tǒng)管理員(IP 掃描儀)和律師(MyCase 法律經(jīng)理)的惡意廣告。

點擊 IP 掃描程序的惡意廣告會將用戶帶到一個網(wǎng)站(mynetfolderip [.] CFD),通過檢查沙盒 / 虛擬機的 IP 地址、時區(qū)和各種系統(tǒng)指示器,區(qū)分機器人、爬蟲與人類受害者。

受害者會重定向到 advenced-ip-scanner [.] com 網(wǎng)站,這是 Advanced IP Scanner 的一個釣魚網(wǎng)站。

下載的 MSI 安裝程序包含三個文件,其中一個是嚴重混淆的惡意腳本,它連接到外部資源以檢索有效負載。

IT之家在此附上報告原文鏈接,感興趣的用戶可以深入閱讀。

廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:必應

軟媒旗下網(wǎng)站: IT之家 最會買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機APP應用 魔方 最會買 要知