ITBear旗下自媒体矩阵:

窃密、谋财:最恐怖“买一赠三”大促 到底藏了哪些猫腻?

   时间:2018-07-10 17:07:25 来源:互联网编辑:星辉 发表评论无障碍通道

这年头,商家促销手段层出不穷,明晃晃的“买一赠×”贴出来,绝对让人心动不已。但你想没想过,万一买到了山寨货,强行送你的赠品又是无卫生许可、甚至可能害命的有毒产品,是种什么感受?

别以为你离这种套路很遥远。最近,360安全中心捕获的一款恶意攻击,就上演了一场“买一赠三”的犯罪游戏。具体说来,国外知名音视频编辑器VSDC的官网下载链接,遭遇了黑客劫持,你“买”到的软件是个假货不说,电脑还猝不及防地被夹带了三样“赠品”:窃密木马、键盘记录器、远控木马。

一不小心,你的钱包、账号、隐私……一点一滴,尽在黑客掌握之中。

官网被劫持,下载到的竟是“山寨”软件

VSDC音视频编辑器在国外小有名气,其官网http://www.videosoftdev.com在Alexa全球排名前两万之中。此次遭到劫持的下载链接正是VSDC最为知名的软件Free Video Editor的下载链接。

从Alexa给出的搜索热度看,Free Video Editor是搜索热度最高的VSDC产品。

图: Free Video Editor是搜索热度最高的VSDC产品

发生劫持时,点击页面中的“Download Video Editor”按钮之后,站点将根据用户选择的版本跳转至被篡改的下载链接,并从站点上下载假的Free Video Editor。

图:下载链劫持发生时与正常情况下对比图

电脑成肉鸡:窃密木马、键盘记录器、远控木马扎堆涌入

下载假的音视频编辑软件后,黑客会向电脑中植入三大“赠品”。

首先,来看看窃密木马,它主打的是窃取用户计算机中保存的密码、虚拟货币钱包等敏感信息,包括Electrum钱包、Skype本地存储、Telegram账号密码、Steam账号密码和屏幕截图。这些信息都将被发送到黑客的服务端,任不法分子随意操控!

另外一个是键盘记录器,它会记录用户所有的键盘输入并发送到给黑客。如果这款木马不清除,就算你更改了钱包、账号等密码,最终还是会被黑客看光光!

最后一个是远控木马这个“大杀器”。它在受害计算机中创建一个新的Windows桌面以隐藏黑客对计算机鼠标、键盘操作。这时,电脑彻底沦为黑客手里的肉鸡。

攻击已波及30多个国家地区

据360安全中心监测,此次攻击波及三十多个国家和地区,很有可能是一起供应链污染攻击。

图 攻击影响范围,颜色越深的国家或地区受害计算机越多

在攻击中还出现了更换劫持指向的域名的情况,这更证明了黑客已经控制了VSDC官网并能够随时将下载链接替换为其他地址。

从当前的攻击来看,黑客还只是在特定时间对下载链接进行劫持,并未进行持续大规模劫持,不排除黑客在未来发起更大规模攻击的可能。360安全专家表示,安全软件无需升级就可完美拦截该类劫持攻击,并查杀各类木马。为避免财产损失及隐私泄露,请广大网民使用安全软件进行防护。

举报 0 收藏 0 打赏 0评论 0
 
 
更多>同类资讯
全站最新
热门内容
网站首页  |  关于我们  |  联系方式  |  版权声明  |  网站留言  |  RSS订阅  |  违规举报  |  开放转载  |  滚动资讯  |  English Version