前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >安全资讯|警惕!一种新的网络钓鱼方式出现

安全资讯|警惕!一种新的网络钓鱼方式出现

作者头像
用户5836910
发布2022-06-02 16:30:37
3470
发布2022-06-02 16:30:37
举报
文章被收录于专栏:白帽技术与网络安全

卡巴斯基实验室(Kaspersky Lab)的安全专家发现了一种新的攻击技术,该技术由骗子用来诱骗受害者访问受感染网站时安装恶意的“安全证书更新”来分发恶意软件。

我们已经观察到威胁行动者散布伪装成合法软件更新的恶意软件。这项新技术与之前的技术不同,因为受感染网站的访问者被要求安装软件更新,因为安全证书已经过期。

卡巴斯基发表的报告:

“我们最近发现了一种新方法来处理这种众所周知的方法:访问受感染站点的访问者被告知某种安全证书已经过期。不出所料,这次更新是恶意的。”

“我们在各种主题的网站上检测到了感染-从动物园到销售汽车配件的商店。发现的最早感染可追溯到2020年1月16日。”

受感染的网站会显示一条消息,声称该网站的安全证书已过期,并敦促访问者安装“安全证书更新”以正确查看该网站的内容。

该消息包含在iframe中,并通过ldfidfa [。] pw / jquery.js脚本从第三方服务器加载内容。并且加载脚本后,URL栏仍显示合法地址。

“jquery.js脚本覆盖了一个与页面大小完全相同的iframe,”分析继续进行。因此,用户看到的不是原始页面,而是一个看似真实的横幅,紧急提示安装证书更新。一旦受害者点击了更新按钮,就会下载一个文件(Certificate_Update_v02.2020.exe).

可执行文件解包并向受害者安装两个恶意软件变体中的一个,跟踪为Mokes和Buerak。Mokes后门允许黑客在受害者的电脑上执行任意命令,它适用于Linux、Windows和OS X. Buerak是一个基于Windows的特洛伊木马,实现了后门功能和反分析技术。卡巴斯基的专家在他们的分析中包括了妥协的指标(IoCs)。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-03-06,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 白帽技术与网络安全 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档