Windows 版 Arc 浏览器人红是非多,黑客已经利用其网络钓鱼

admin 2024年5月28日22:24:35评论16 views字数 582阅读1分56秒阅读模式

Windows 版 Arc 浏览器人红是非多,黑客已经利用其网络钓鱼

关键词

网络攻击

Windows 版 Arc 浏览器于 4 月 30 日正式发布,吸引了很多用户尝鲜体验,不过有黑客针对这波尝鲜热潮,开始肆意分发恶意软件。

Windows 版 Arc 浏览器人红是非多,黑客已经利用其网络钓鱼

根据 Malwarebytes 5 月 21 日发布的最新报告,网络犯罪分子在谷歌搜索上设置了恶意广告,诱使用户下载含有恶意的网络浏览器。

Malwarebytes 发现搜索词 "arc installer" 和 "arc browser windows" 的推广结果显示了 Arc 浏览器的正确 URL。

Windows 版 Arc 浏览器人红是非多,黑客已经利用其网络钓鱼

不过用户点击广告之后,会被重定向到真实网站相似的抢注域名上。

Windows 版 Arc 浏览器人红是非多,黑客已经利用其网络钓鱼

如果点击 "下载" 按钮,就会从 MEGA 托管平台获取一个木马化安装文件,该文件会从外部资源下载一个名为 "bootstrap.exe" 的附加恶意有效载荷

Windows 版 Arc 浏览器人红是非多,黑客已经利用其网络钓鱼

MEGA 的应用程序接口被滥用于指挥和控制(C2)操作,发送和接收操作指令和数据。

Windows 版 Arc 浏览器人红是非多,黑客已经利用其网络钓鱼

安装文件会获取一个包含恶意代码的 PNG 文件,编译后将最终有效载荷 "JRWeb.exe" 投放到受害者的磁盘上。

Malwarebytes 还观察到一个单独的感染链,其中包括安装程序使用 Python 可执行文件将代码注入 msbuild.exe,后者会查询外部网站以检索要执行的命令。分析人员认为,这些攻击的最终有效载荷是一个信息窃取器,但目前尚未确定。

   END  

原文始发于微信公众号(安全圈):【安全圈】Windows 版 Arc 浏览器“人红是非多”,黑客已经利用其网络钓鱼

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月28日22:24:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Windows 版 Arc 浏览器人红是非多,黑客已经利用其网络钓鱼https://cn-sec.com/archives/2789512.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息