黑客建立假冒 DirectX 12 下载网站被曝出,安裝恶意软件窃取加密货币

IT大王 4 月 25 日消息 外媒报道,好像恶意程序拥有人早已找到一种新的方式来蒙骗客户安裝她们的手机软件,但悲剧的是,谷歌搜索引擎在助力。

黑客建立假冒 DirectX 12 下载网站被曝出,安裝恶意软件窃取加密货币

安全性研究者 Oliver Hough 发觉,网络黑客建立了一个仿冒的 DirectX 12 下载网,该网址看上去彻底成形,有安全证书、隐私政策、免责协议、DMCA 现行政策等,但它却消息推送恶意程序,会扫描仪你的电脑上,获得个人信息。

盗取的这种信息内容包含你的桌面截图、你的电脑上关键点、cookies 和关键的就是你很有可能有着的一切数字货币钱夹,恶意程序会检索 Ledger Live、Waves.Exchange、Coinomi、Electrum、Electron Cash、BTCP Electrum、Jaxx、Exodus、MultiBit HD、Aomtic 和 Monero。

随后,这种信息内容被储存在一个临时性文件目录中,并上传入网络黑客的互联网。

IT大王获知,这类方式是网络黑客应用仿冒的但看上去合理合法的下载网页的法国新浪潮的一部分,近期报导称网络黑客仿冒微软商店网页页面和 Spotify 下载网页。别的被复制的下载网页包含 Windows 系统软件清理器和 BleachBit 等。

网络黑客一直在应用非法入侵网页链接到她们的仿冒网页页面,提升网页页面的谷歌搜索引擎排行,并引诱更多客户点一下她们的虚报下载地址。

因而,愈来愈关键的是,客户在检索要下载的软件时要保持警惕,即便是在Google上键入“Spotify 免费下载”等字眼,还要在免费下载前认真仔细网页页面的凭据和 URL,不必认为第一个连接便是合理合法的。

BleepingComputer 强调,理想化状况下,客户应当坚持不懈应用个人计算机中内嵌的应用软件店铺,虽然大家早已见到乃至这种服务项目都很有可能被用于消息推送恶意程序。

© 版权声明
好牛新坐标
版权声明:
1、IT大王遵守相关法律法规,由于本站资源全部来源于网络程序/投稿,故资源量太大无法一一准确核实资源侵权的真实性;
2、出于传递信息之目的,故IT大王可能会误刊发损害或影响您的合法权益,请您积极与我们联系处理(所有内容不代表本站观点与立场);
3、因时间、精力有限,我们无法一一核实每一条消息的真实性,但我们会在发布之前尽最大努力来核实这些信息;
4、无论出于何种目的要求本站删除内容,您均需要提供根据国家版权局发布的示范格式
《要求删除或断开链接侵权网络内容的通知》:https://itdw.cn/ziliao/sfgs.pdf,
国家知识产权局《要求删除或断开链接侵权网络内容的通知》填写说明: http://www.ncac.gov.cn/chinacopyright/contents/12227/342400.shtml
未按照国家知识产权局格式通知一律不予处理;请按照此通知格式填写发至本站的邮箱 wl6@163.com

相关文章