成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Adrozek:劫持Chrome、Edge和Firefox的惡意軟件

安全
12月10日,微軟發布了Adrozek 惡意軟件的分析報告,該惡意軟件可以感染用戶設備,然后xiu給瀏覽器和瀏覽器設置,以注入廣告到搜索結果頁面中。

 12月10日,微軟發布了Adrozek 惡意軟件的分析報告,該惡意軟件可以感染用戶設備,然后xiu給瀏覽器和瀏覽器設置,以注入廣告到搜索結果頁面中。

Adrozek 惡意軟件自2020年5月開始活躍,在8月達到峰值,每天控制超過3萬個瀏覽器。微軟報告顯示受感染的用戶數更多。微軟稱,2020年 5月-9月,全球檢測到的Adrozek檢測量就超過10萬。受害者主要位于歐洲、南亞和東南亞。

Adrozek:劫持Chrome、Edge和Firefox的惡意軟件

Adrozek受害者分布

ADROZEK工作原理和分布

當前,惡意軟件主要是通過經典的drive-by下載方案。用戶會從合法網站重定向到誘使安裝惡意軟件的域名。陷阱軟件會安裝Androzek惡意軟件,然后在注冊表的幫助下實現重啟后的駐留。

一旦完成駐留,惡意軟件就會尋找本地安裝的瀏覽器,比如微軟Edge、谷歌Chrome、Mozilla Firefox或Yandex 瀏覽器。如果在受感染的機器上發現了以上任意一款瀏覽器,惡意軟件就會通過修改瀏覽器的AppData 文件夾來強制安裝一個擴展。

為了確保瀏覽器的安全特征不會起作用和檢測這些未授權的修改,Adrozek 會修改瀏覽器的一些DLL文件來修改瀏覽器的設置和禁用安全特征。

Adrozek做的修改包括:

· 禁用瀏覽器更新;

· 禁用文件完整性檢查;

· 禁用安全瀏覽特征;

· 注冊和激活上一步添加的擴展;

· 允許惡意擴展在隱身模式下運行;

· 允許擴展來沒有獲得適當權限的情況下運行;

· 從工具欄隱藏擴展;

· 修改瀏覽器的默認主頁;

· 修改瀏覽器的默認搜索引擎。

以上操作的目的是允許Adrozek將廣告注入到搜索結果頁面中,惡意軟件可以通過廣告的流量來獲利。

 

Adrozek:劫持Chrome、Edge和Firefox的惡意軟件

Adrozek搜索結果比較

微軟稱在Firefox上,Adrozek還有一個可以從瀏覽器竊取憑證和上傳數據到攻擊者服務器的特征。

Adrozek活動預測

Microsoft 稱Adrozek攻擊活動是非常復雜的,尤其是分發基礎設施。研究人員追蹤了2020年5月開始Adrozek安裝包存放的159個域名發現,每個域名平均保存17300個動態生成的URL,每個URL有超過15300個動態生成的Adrozek 安裝器。大規模基礎設施也反映了攻擊者保持攻擊活動運行的決心。分發基礎設施也是動態的,其中一些域名活動時間只有1天,其他的一些域名活動時間長達120天。

根據惡意軟件payload和分發基礎設施,研究人員預測Adrozek攻擊活動會在未來幾個月繼續增長。研究人員建議受感染的用戶重新安裝其瀏覽器。

更多細節參見:https://www.microsoft.com/security/blog/2020/12/10/widespread-malware-campaign-seeks-to-silently-inject-ads-into-search-results-affects-multiple-browsers/

本文翻譯自:https://www.zdnet.com/article/microsoft-exposes-adrozek-malware-that-hijacks-chrome-edge-and-firefox/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2020-12-14 13:50:12

微軟惡意軟件威脅

2020-12-10 19:32:01

ChromeEdgeFirefox

2023-04-27 11:06:54

Chromium開源項目

2021-08-16 12:09:12

惡意軟件AndroidFacebook

2021-04-09 09:02:00

惡意軟件Android劫持會話

2013-08-02 14:42:55

賬戶劫持插件惡意插件劫持賬號

2009-02-21 16:12:03

Firefox惡意軟件襲擊

2016-11-24 09:11:21

EdgeChrome惡意軟件

2021-06-05 07:51:11

ChromeSafariFirefox

2015-02-28 09:13:56

2009-09-02 21:16:40

2022-05-30 09:49:51

Windows惡意軟件瀏覽器

2019-06-13 16:10:18

FirefoxChrome前端

2022-07-29 11:13:14

惡意軟件網絡攻擊

2021-02-10 10:32:21

Chrome惡意軟件谷歌

2025-01-06 14:35:03

2021-05-06 09:54:22

EdgeChrome瀏覽器

2021-10-22 09:29:08

惡意軟件黑客Cookie

2009-03-12 16:17:56

2025-02-06 08:37:38

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久久av公交车 | 麻豆一区二区三区精品视频 | 国产一区欧美一区 | 欧美精品1区2区3区 精品国产欧美一区二区 | 欧美黄色片 | 亚洲国产精品久久人人爱 | 在线小视频 | 亚洲成年影院 | 天堂网中文 | 一级毛片高清 | 国产九九av| 久久久久久亚洲精品不卡 | 国产精品一区二区三区四区 | 欧美日韩看片 | 日日夜夜精品视频 | 久久精彩视频 | 免费永久av | 亚欧精品一区 | 亚洲午夜在线 | 日韩福利片 | 日韩欧美二区 | 久久成人国产精品 | 午夜无码国产理论在线 | 久久久久久久成人 | 免费看国产一级特黄aaaa大片 | 日韩欧美在线免费观看视频 | 麻豆av网站 | 国产高清自拍视频在线观看 | 久草久| 欧美一区二区三区免费电影 | 国产精品18hdxxxⅹ在线 | 亚洲区一区二区 | 久久久激情视频 | 久久久久久网站 | 久久久久久久av | 免费一区二区三区 | 毛片一区二区三区 | 欧美视频成人 | 午夜视频网 | 国产探花在线精品一区二区 | 美女黄网站 |