黑客创建假冒 DirectX 12 下载网站被曝光,安装恶意软件窃取加密货币

安全
安全研究员 Oliver Hough 发现,黑客创建了一个假冒的 DirectX 12 下载网站,该网站看起来完全成型,有安全证书、隐私政策、免责声明、DMCA 政策等,但它却推送恶意软件,会扫描你的电脑,获取私人信息。

 4 月 25 日消息 外媒报道,似乎恶意软件拥有者已经找到了一种新的方法来欺骗用户安装他们的软件,但不幸的是,谷歌搜索在推波助澜。

安全研究员 Oliver Hough 发现,黑客创建了一个假冒的 DirectX 12 下载网站,该网站看起来完全成型,有安全证书、隐私政策、免责声明、DMCA 政策等,但它却推送恶意软件,会扫描你的电脑,获取私人信息。

窃取的这些信息包括你的桌面截图、你的电脑细节、cookies 和重要的是你可能拥有的任何加密货币钱包,恶意软件会搜索 Ledger Live、Waves.Exchange、Coinomi、Electrum、Electron Cash、BTCP Electrum、Jaxx、Exodus、MultiBit HD、Aomtic 和 Monero。

然后,这些信息被保存在一个临时目录中,并上传到黑客的网络。

这种方法是黑客使用伪造的但看起来合法的下载页面的新浪潮的一部分,最近报道称黑客伪造微软商店页面和 Spotify 下载页面。其他被克隆的下载页面包括 Windows 系统清理器和 BleachBit 等。

黑客一直在使用非法侵入网站链接到他们的假冒页面,增加页面的谷歌搜索排名,并诱使更多用户点击他们的虚假下载链接。

因此,越来越重要的是,用户在搜索要下载的软件时要提高警惕,即使是在谷歌上输入“Spotify 下载”等字样,也要在下载前仔细检查页面的凭证和 URL,不要以为第一个链接就是合法的。

BleepingComputer 指出,理想情况下,用户应该坚持使用个人电脑中内置的应用程序商店,尽管我们已经看到甚至这些服务都可能被用来推送恶意软件。

 

责任编辑:姜华 来源: IT之家
相关推荐

2021-12-08 11:49:43

KMSPico加密货币Red Canary

2024-08-30 11:35:20

2022-04-13 12:09:07

黑客木马网络攻击

2024-09-09 16:16:25

2021-08-12 16:57:32

黑客加密货币网络攻击

2022-08-31 11:24:38

黑客加密货币漏洞

2023-10-23 09:00:00

安全ChatGPT

2022-01-21 10:36:36

区块链加密货币安全

2022-09-21 15:23:51

黑客网络攻击

2023-08-02 07:03:39

2022-09-23 15:25:25

黑客加密货币安全

2021-08-13 10:13:26

黑客加密货币网络攻击

2022-09-13 11:15:33

加密货币区块链

2023-07-11 07:43:22

2022-01-21 22:08:41

网络钓鱼网络攻击黑客

2022-01-17 13:41:28

区块链加密货币安全

2011-09-27 09:39:22

2015-10-22 23:19:23

2012-06-06 13:15:43

2020-10-28 10:06:52

安全网络攻击数据
点赞
收藏

51CTO技术栈公众号