Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

微軟警告:惡意廣告感染全球超過 100 萬台設備

  • 2025-03-09
  • Kourtney

微軟最近就一場大規模惡意廣告活動發出緊急警告,該活動已影響全球超過一百萬台設備。

該活動由一個名為 Storm-0408 的威脅組織精心策劃,利用網絡釣魚、搜索引擎優化 (SEO) 和惡意廣告活動來分發惡意負載並竊取敏感用戶數據。

微軟威脅情報團隊表示:“這次攻擊源自嵌入惡意廣告重定向器的非法流媒體網站,導致用戶被重定向到中間網站,然後被重定向到 GitHub 和其他兩個平台。”寫了在周四的一篇博客文章中。

“該活動影響了廣泛的組織和行業,包括消費者和企業設備,凸顯了攻擊的不分青紅皂白的性質。”

攻擊如何進行

惡意廣告或惡意廣告是一種網絡攻擊方法,黑客將有害代碼注入合法的在線廣告中以傳播惡意軟件。

微軟研究人員於 2024 年 12 月上旬發現,Storm-0408 主要通過在非法盜版流媒體網站的視頻中放置惡意廣告來瞄準用戶,毫無戒心的訪問者會點擊受感染的廣告。

一旦用戶點擊任何這些誤導性廣告,他們就會通過多個中間網站被重定向,導致他們訪問 GitHub、Discord 和 Dropbox 等流行平台上的惡意軟件託管存儲庫。

這些存儲庫包含惡意有效負載,在執行時會用不同類型的惡意軟件感染用戶的設備。

“流媒體網站在電影幀中嵌入惡意廣告重定向器,以從惡意廣告平台產生按次付費或按點擊付費的收入。這些重定向器隨後通過一兩個額外的惡意重定向器路由流量,最終導致另一個網站,例如惡意軟件或技術支持詐騙網站,然後重定向到 GitHub。”微軟補充道。

部署的惡意軟件類型

該攻擊由高級多階段惡意軟件感染組成。初始有效負載充當釋放器,它會默默地下載有效負載的後續階段並在受害者計算機上執行惡意代碼。部署的最引人注目的惡意軟件包括:

  • 魯瑪偷竊者– 一種信息竊取惡意軟件,可提取登錄憑據、系統詳細信息和瀏覽器數據。
  • Doenerium(更新版本)– 臭名昭著的信息竊取程序的改進版本,進一步增強了攻擊者收集敏感信息的能力。

這些惡意軟件旨在獲取敏感的用戶信息,例如密碼、個人信息,甚至銀行登錄憑據。

威脅行為者獲得信息後,會將其傳送到攻擊者的命令與控制 (C2) 服務器,從而危及個人用戶和企業的安全。

黑客使用的規避策略

為了逃避檢測,Storm-0408 採用了複雜的方法。其中一種策略涉及在合法的雲平台上託管惡意負載,允許惡意軟​​件與常規網絡流量合併並避免觸發安全警報。

此外,威脅行為者還使用了離地二進製文件和腳本 (LOLBAS),利用 PowerShell.exe、MSBuild.exe 和 RegAsm.exe 等離地二進製文件和腳本 (LOLBAS) 進行 C2 以及用戶數據和瀏覽器憑據的數據洩露,而不會引起懷疑。

Microsoft 的響應和安全措施

為了應對這一巨大的網絡威脅,微軟立即採取了多項行動,例如刪除託管在 GitHub、Discord 和 Dropbox 上的惡意存儲庫;撤銷攻擊者用來簽署惡意軟件以使其看起來合法的 12 個受損數字證書;發布技術細節和危害指標 (IoC),以幫助組織和個人保護其係統免受此類威脅。

如何保護您的設備

鑑於此次攻擊的規模,強烈建議用戶採取主動措施來保護其係統。其中包括避免非法流媒體網站和不熟悉的在線廣告、使用信譽良好的防病毒和端點保護工具、監控可能表明數據洩露的異常出站連接,以及啟用多重身份驗證 (MFA) 以保護帳戶免遭憑據盜竊。

您可以參考微軟的完整報告了解攻擊階段和所使用的有效負載的詳細分類。

相關貼文

使用這款出色的影片轉換器軟體將您的影片轉換、編輯或改進為專業級

使用這款出色的影片轉換器軟體將您的影片轉換、編輯或改進為專業級

Fortinet 警告:主動零時差攻擊中利用了嚴重的 FortiManager 缺陷

Fortinet 警告:主動零時差攻擊中利用了嚴重的 FortiManager 缺陷

RKill 下載 2025 [免費]

RKill 下載 2025 [免費]

微軟阻止Windows 11 24H2通過音頻錯誤更新

微軟阻止Windows 11 24H2通過音頻錯誤更新

Microsoft補丁63個缺陷,包括兩個主動利用的零日

Microsoft補丁63個缺陷,包括兩個主動利用的零日

下載Windows 7的Google Chrome瀏覽器

下載Windows 7的Google Chrome瀏覽器

如何將 Microsoft Edge 瀏覽器重設為預設值

如何將 Microsoft Edge 瀏覽器重設為預設值

法庭文件稱,NSO 集團在訴訟後仍利用 WhatsApp 零日漏洞

法庭文件稱,NSO 集團在訴訟後仍利用 WhatsApp 零日漏洞

下載《任天堂明星大亂鬥》PC 版 [作品

下載《任天堂明星大亂鬥》PC 版 [作品

熱門閱讀

  • 下載適用於三星 Galaxy A06 的Google相機 2024-10-14
  • 為什麼您的 GPU 風扇不會旋轉以及 10 種修復方法 2025-01-12
  • iOS 18 更新後修復 Siri 在 iPhone 上無法運作的 18 種方法 2025-01-19
  • MW3 開發錯誤 5433:如何輕鬆修復它 2024-04-04
  • 怎麼修 Chrome GPU 進程記憶體使用率高 2023-10-01
  • 如何通過檢查和修復磁盤錯誤來防止硬盤故障 Windows 10 2023-07-30
  • 如何在 Windows 11 中檢查崩潰日誌 2024-10-25
  • 如何為遊戲配置 AMD Radeon 顯示卡 2024-01-22
  • Apple 智慧電池殼(適用於 iPhone 11 Pro Max)與 Ugreen 100W 4 連接埠 USB 快速充電器 40747 2024-12-07
  • OpenAI 更新了 Mac 版 ChatGPT,整合了 Xcode 2024-11-28

上升趨勢

  • 這不是iPad,但性能很瘋狂,價格便宜2倍 2025-04-18
  • 唐納德·特朗普(Donald Trump)在半導體上收緊絞索...對美國經濟的冒險賭注 2025-04-18
  • iPhone增加了生產,三星取出香檳 2025-04-18
  • Android 16(Beta)到達新智能手機:完整列表 2025-04-18
  • 對於Google,Pixel 9a與庸俗的iPhone不可媲美16 2025-04-18
  • Netflix提高了法國訂閱的價格,貴33%! 2025-04-18
  • 它以30i/s的速度拍攝8K,135分鐘的自主權:Insta360 X4售罄,並將比賽投入了比賽。 2025-04-18
  • 這款功能強大的大型口袋PC比Mac Mini便宜2倍,是一台Dinguerie😱 2025-04-18
  • Google失去了針對其廣告帝國的審判 2025-04-18
  • DeepSeek將在美國取景器中:這是特朗普政府可以宣布的 2025-04-18

最近發布

  • 如何修復 Windows 11 中乙太網路沒有有效 IP 設定錯誤 2023-05-18
  • FBI 將中國駭客「鹽颱風」與電信基礎設施接入連結起來;與川普一起,拜登助手成為目標 2024-10-30
  • 蘋果可折疊手機的未來?新專利暗示柔性設備的創新鉸鏈 2024-12-11
  • 加拿大人隨著空氣變速箱的增長而加重了廉價航班的成本,並不受歡迎 2025-02-10
  • ESPN Fantasy Sports 應用程式無法運作?這是快速修復的方法 2023-11-07
  • Google 的 NotebookLM 可以製作令人驚嘆的 AI 播客,現在您可以自訂它們 2024-10-23
  • Windows下BUGCODE_USB_DRIVER藍色畫面錯誤的解決方法 2023-12-30
  • 這是距離冰河國家公園僅幾分鐘路程的最佳小鎮 2024-10-09
  • 適用於 Windows 11 的應用程式 2025-01-02
  • 如何為低端android配置ppsspp 2024-01-23

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜