导读 专家警告称,黑客正在散布危险的信息窃取程序和广告软件,将其伪装成流行视频游戏的破解版。AhnLab的网络安全研究人员声称,由于黑客选择绕
专家警告称,黑客正在散布危险的信息窃取程序和广告软件,将其伪装成流行视频游戏的破解版。
AhnLab的网络安全研究人员声称,由于黑客选择绕过防病毒程序和其他网络安全保护的文件类型,这一最新活动特别独特。
该团队报告发现了一些恶意网站在宣传EldenRing、ROBLOX、DarkSouls3、RedDeadRedemption2、CallofDuty等热门游戏的破解版。然而,从这些位置下载执行文件的人会大吃一惊——他们得到的不是真正的游戏,而是ChromeLoader,这是一种已知的恶意软件(在新标签页中打开)能干各种坏事。它的功能之一是能够向用户展示广告、窃取存储在浏览器中的凭据以及其他保存的数据。
通常,在此类攻击活动中,黑客会将恶意软件打包到ISO文件中——受害者可以将其“挂载”到虚拟驱动器上的虚拟驱动器文件。一旦运行,该文件将显示为一个额外的可移动存储驱动器,他们可以从中安装可执行文件(在本例中为恶意软件)。
然而,这一次,黑客选择了VHD文件而不是ISO。就像ISO文件一样,VHD可以轻松地安装在Windows系统上,并且也适用于大多数虚拟化软件。
研究人员表示,与此同时,托管恶意软件的网站已被下线。
与往常一样,为了避免此类威胁,建议用户避开Torrent网站和其他非官方下载源。盗版软件、破解、密钥生成器和激活器是威胁行为者用来分发各种恶意软件和病毒的最流行的攻击媒介之一。
拥有强大的防病毒解决方案也有帮助。