IT之家 4 月 21 日消息 网络安全公司 ESET 发现,有骇客正在推广伪造的 Microsoft Store 网页,Spotify 和某个在线文档转换器网站,这些网站虽然不钓鱼但会帮助不法分子推广恶意软件以窃取保存在用户浏览器中的信用卡和密码等信息。ESET 安全检测实验室负责人 Jiri Kropac 称,这些攻击通过恶意广告进行触发,当用户点击这种看似合法的 App 广告会转到他们早已设定好的假冒官网的页面。例如,下图攻击中伪造的广告便是在线版的国际象棋,如下所示。然后,当用户点击广告时,就会跳转到虚假的 Microsoft Store 页面,以获取虚假的“xChess 3”在线国际象棋应用程序,之后就会自动从 Amazon AWS 服务器下载恶意程序。然而浏览器根本分辨不出来这是否是微软官网。它接下来会自动下载一个名为“xChess_v.709.zip”[ VirusTotal ] 的压
以假乱真:不法分子伪造 Microsoft Store 页面以窃取加密货币
2021-04-21 07:00:20来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 苹果 App Store Connect 新增“精选提名”:开发者可申请推广其应用2024-11-14 06:44:11
- 去中心化社交平台 Bluesky 用户数突破 1500 万,冲至美国苹果 App Store 免费应用榜一2024-11-14 09:35:41
- 欧盟要求苹果停止对 App Store、音乐等多项服务进行地理封锁2024-11-12 20:20:34
- 苹果 App Store 局部出现异常:软件无法下载,但系统状态页面显示正常2024-10-16 23:30:36
- 苹果 Apple Store 官网上架翻新款 11 英寸 iPad Pro 2021,4999 元起2024-10-15 19:24:18
- O+ 互联应用上架 App Store:支持 OPPO / 一加 / realme 手机与苹果设备互联互通2024-10-15 21:04:27
- 苹果客服回应 App Store 商店软件涉黄:上架审核非常严格,用户提供资料后会介入调查2024-09-25 16:18:06
- 苹果 iOS 18.1 Beta5 已封堵 SparseRestore 漏洞,用户无法再通过 MisakaX 破解 Ap…2024-09-24 09:22:57
- 台风“贝碧嘉”经过,上海所有苹果 Apple Store 零售店今日关闭2024-09-16 14:06:42
- 告别 App Store 独占,苹果宣布欧盟用户可于 9 月 16 日 iPadOS 18 上线后通过第三方应用商店下载…2024-09-13 21:03:39
- 1GGA电竞学院携手延世大学培养游戏行业人才
- 2全球顶级足球俱乐部齐聚卡塔尔沙漠之星参加卡塔尔精英学院第10届全球峰会
- 3点亮你的四季生活 解锁中国大陆地区8家四季酒店会籍专属礼遇
- 4宜鼎专为边缘服务器应用推出E1.S固态硬盘
- 5SGS携手京东养车共推机油鉴真服务
- 6AI如何赋能可持续发展?IBM 最新调研揭秘现状:企业投资热情不减,但行动尚未跟上
- 72024年度「邵逸夫奖」颁奖典礼 庆祝科研成就二十一载
- 8玩家多年要求下,《魔兽世界》下一个资料片 12.0 版本将迎来家宅系统
- 9微软庆祝 Windows 预览体验计划 10 周年,纪念壁纸开放下载
- 10从意外发现到效率革命:亚马逊云科技大规模应用自动推理提升系统效率