Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

黑客利用 Google 廣告通過虛假自製網站傳播惡意軟件

  • 2025-01-22
  • Kourtney

網絡犯罪分子利用 Google 廣告將 Mac 和 Linux 用戶引導至帶有信息竊取程序的虛假 Homebrew 網站,從而傳播惡意軟件。

該惡意軟件活動旨在竊取敏感信息,包括憑據、瀏覽器數據和加密貨幣錢包。

安全專家 Ryan Chenkie 發現了相關信息竊取程序 AmosStealer(或 Atomic),並發出了警報在X上關於此活動及其潛在風險。

該信息竊取程序專為 macOS 系統量身定制,以每月 1,000 美元的訂閱價格出售給網絡犯罪分子。

對於那些不知道的人來說,Homebrew 是一個免費的開源軟件包管理系統,可以簡化 Apple 操作系統、macOS 和 Linux 上的軟件安裝。

然而,它最近已成為宣傳虛假 Google Meet 頁面的惡意廣告活動的焦點。

黑客使用欺騙性的 Google 廣告顯示合法的 Homebrew URL“brew.sh”,欺騙毫無戒心的用戶點擊它。

然後,它將用戶重定向到一個託管在“brewe.sh”的虛假網站,該網站模仿真實網站。它指示訪問者通過在終端中運行命令或來自虛假網站的 Linux shell 提示符來安裝 Homebrew,該網站在執行時會在設備上安裝惡意軟件而不是合法軟件。

安全研究人員 JAMESWT 確定本案中投放的惡意軟件為 Amos,這是一種強大的信息竊取程序,能夠針對 50 多種加密貨幣擴展、桌面錢包和網絡瀏覽器數據。

Homebrew 的項目負責人 Mike McQuaid 承認了這個問題,並對 Google 無法阻止這些騙局表示失望。

“現在看來這個問題已經被取消了。但這種情況一再發生,谷歌似乎優先考慮從詐騙者那裡獲得收入。請廣泛分享此信息,以便谷歌能夠永久解決這個問題。”麥克奎德發推文。

儘管惡意廣告已被刪除,但威脅仍然存在,因為黑客可以使用其他重定向域來繼續他們的活動。

建議 Homebrew 用戶在點擊 Google 贊助的廣告時務必謹慎,並在下載軟件或輸入敏感信息之前驗證他們正在訪問項目或公司的官方網站。

為了保護自己免受潛在風險,用戶應該將 Homebrew 等可信項目的官方網站添加為書籤並直接訪問。

他們還應該避免點擊贊助廣告來下載軟件,並在繼續之前仔細檢查 URL,以確保它們與合法網站匹配。

相關貼文

21 個最佳韓劇網站:2024 年免費觀看韓劇 [英文字幕]

21 個最佳韓劇網站:2024 年免費觀看韓劇 [英文字幕]

如何在 Facebook 上鎖定您的個人資料 [簡單方法]

如何在 Facebook 上鎖定您的個人資料 [簡單方法]

Meta在“主要投資”中對AI人類機器人進行了景點

Meta在“主要投資”中對AI人類機器人進行了景點

2024 年 10 個最佳電影種子下載網站

2024 年 10 個最佳電影種子下載網站

Apple補丁在復雜攻擊中Webkit零日

Apple補丁在復雜攻擊中Webkit零日

關鍵的Microsoft Outlook RCE錯誤在攻擊中積極利用

關鍵的Microsoft Outlook RCE錯誤在攻擊中積極利用

Apple 發布 iOS 和 iPad 作業系統重要更新以修復 VoiceOver 密碼錯誤

Apple 發布 iOS 和 iPad 作業系統重要更新以修復 VoiceOver 密碼錯誤

2025 年如何下載 JW Player 影片 [5 種最佳方法]

2025 年如何下載 JW Player 影片 [5 種最佳方法]

Android 身分檢查功能鎖定受信任位置以外的設置

Android 身分檢查功能鎖定受信任位置以外的設置

熱門閱讀

  • 比特幣10萬美元估值里程碑下的加密貨幣未來 2024-12-24
  • 如何關閉 Google AI 搜尋:返回經典搜尋結果 2024-06-29
  • 如果你的 Mac 速度很慢,這個黑色星期五的優惠就太瘋狂了 2023-11-26
  • 本田和日產在電動車市場陷入困境之際討論合併,以使它們成為第三大汽車公司 2024-12-23
  • 如何在 iPhone 和 iPad 上的 iOS 18.2 中停用郵件中的聯絡人照片 2024-12-19
  • 2024 年提高生產力的 5 款必備應用 2024-12-30
  • 如何重置 MFA Office 365 2024-09-03
  • 如何啟用或禁用自動播放 Apple 音樂 2023-08-20
  • SiteName 2024-10-14
  • 如何在iPhone上使用應用程序庫來查找和管理應用程序 2025-03-24

上升趨勢

  • 它以30i/s的速度拍攝8K,135分鐘的自主權:Insta360 X4售罄,並將比賽投入了比賽。 2025-04-18
  • Netflix在法國大大提高了其價格,這造成了很多傷害! 2025-04-18
  • 維基百科剛剛給AI部門贈送了巨大的禮物 2025-04-18
  • Intel Core i9,24 GB的RAM,SSD 1 TO TO,此迷你PC Bmax以微不足道的價格是一個純粹的掘金 2025-04-18
  • PlayStation 6便攜式?索尼會加速該項目 2025-04-18
  • 高速公路上的150 km/h在AI幫助下,這是合理的嗎? 2025-04-18
  • “但是是什麼?” »:特朗普將馬斯克排除在與中國戰爭的秘密簡報之外 2025-04-18
  • 中國康科德“ C949”被揭示:它是簽名的,是空中客車和波音的競爭對手 2025-04-18
  • DeepSeek將在美國取景器中:這是特朗普政府可以宣布的 2025-04-18
  • 這款功能強大的大型口袋PC比Mac Mini便宜2倍,是一台Dinguerie😱 2025-04-18

最近發布

  • 這輛行駛 60,000 英里的康明斯動力 2006 Ram 2500 售價為 24,200 美元 2024-12-07
  • 為什麼野馬黑馬還原理查德·哈蒙德(Richard Hammond)對現代汽車的希望 2025-02-10
  • 這是 2025 年 1 月您可以獲得的最佳電動車租賃交易 2025-01-09
  • 聖盧西亞最充滿活力的珊瑚礁在岸邊在這個繁華的海灘上 2025-02-28
  • 美國消費者評選的 2024 年最佳航空公司 2025-01-03
  • 肯塔基州經常被投票為“美國最友好的小鎮”的美麗和迷人的市區 2025-04-10
  • NASCAR 車隊突然需要一位新車手參加 2025 年 Daytona 500 2025-01-17
  • 北美最古老的購物區是加拿大的步行瑰寶,擁有獨特的當地企業 2025-01-05
  • 這款增壓Nissan 370Z絕對是一個搶斷 2025-02-24
  • 如何修復 Windows 11 上的“LoadLibrary 失敗,錯誤 87:參數不正確” 2024-10-10

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜