报告称有恶意软件广告渗透到微软必应聊天中

芯片研究所 20231006

  • 网络安全
  • 恶意软件

感谢IT之家网友 Coje_He 的线索投递!

IT之家 9 月 29 日消息,微软于今年 3 月开始在必应聊天中嵌入广告内容,以便于产生收益维持项目运转。但这也为恶意软件打开了大门,不少媒体和用户反馈在聊天内容中,引导跳转的链接内含有恶意软件。

微软在必应聊天中虽然会在链接上标记“Ad”广告,但在实际聊天场景下,用户通常不会太注意想这些,而且部分广告内容会引导跳转到恶意软件网站。

安全公司 Malwarebytes 发现的一个恶意软件样本,会伪装成主流的“Advanced IP Scanner”实用工具,在必应聊天中提及该关键词,在第一个链接中会显示恶意下载链接。

恶意广告活动是由某位黑客创建的,他入侵了一家合法澳大利亚企业的广告账户,创建了两个针对系统管理员(IP 扫描仪)和律师(MyCase 法律经理)的恶意广告。

点击 IP 扫描程序的恶意广告会将用户带到一个网站(mynetfolderip [.] CFD),通过检查沙盒 / 虚拟机的 IP 地址、时区和各种系统指示器,区分机器人、爬虫与人类受害者。

受害者会重定向到 advenced-ip-scanner [.] com 网站,这是 Advanced IP Scanner 的一个钓鱼网站。

下载的 MSI 安装程序包含三个文件,其中一个是严重混淆的恶意脚本,它连接到外部资源以检索有效负载。

IT之家在此附上报告原文链接,感兴趣的用户可以深入阅读。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

查看全文

点赞

芯片研究所

作者最近更新

  • 激光焊接:汽车液位传感器的技术革命
    芯片研究所
    2024-08-01
  • 国产高端芯片猛增17倍,日韩垄断被打破
    芯片研究所
    2024-07-13
  • 玻芯成玻璃基半导体特色工艺先导线项目开工
    芯片研究所
    2024-07-04

期刊订阅

相关推荐

  • 曝特斯拉GPS接收器存在漏洞易被攻击

    2019-06-22

  • 物联网产品开发有哪些秘密?

    2020-02-28

  • 智慧城市因何成为黑客的诱人目标?

    2020-03-03

  • 影响2020年楼宇自动化产业的五大趋势为何?

    2020-03-05

评论0条评论

×
私信给芯片研究所

点击打开传感搜小程序 - 速览海量产品,精准对接供需

  • 收藏

  • 评论

  • 点赞

  • 分享

收藏文章×

已选择0个收藏夹

新建收藏夹
完成
创建收藏夹 ×
取消 保存

1.点击右上角

2.分享到“朋友圈”或“发送给好友”

×

微信扫一扫,分享到朋友圈

推荐使用浏览器内置分享功能

×

关注微信订阅号

关注微信订阅号,了解更多传感器动态

  • #{faceHtml}

    #{user_name}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} 查看评论 回复

    共#{comment_count}条评论

    加载更多

  • #{ahtml}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} #{reback} 回复

  • #{ahtml}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} 回复

  • 关闭
      广告