報告稱有惡意軟件廣告滲透到微軟必應(yīng)聊天中

來源:IT之家
作者:故淵
時間:2023-10-01
2111
微軟于今年3月開始在必應(yīng)聊天中嵌入廣告內(nèi)容,以便于產(chǎn)生收益維持項目運轉(zhuǎn)。但這也為惡意軟件打開了大門,不少媒體和用戶反饋在聊天內(nèi)容中,引導(dǎo)跳轉(zhuǎn)的鏈接內(nèi)含有惡意軟件。

IT之家 9月29日消息,微軟于今年3月開始在必應(yīng)聊天中嵌入廣告內(nèi)容,以便于產(chǎn)生收益維持項目運轉(zhuǎn)。但這也為惡意軟件打開了大門,不少媒體和用戶反饋在聊天內(nèi)容中,引導(dǎo)跳轉(zhuǎn)的鏈接內(nèi)含有惡意軟件。

4f9c1581-e48c-4d82-bd20-5f79d7728ba8.webp.jpg

微軟在必應(yīng)聊天中雖然會在鏈接上標(biāo)記“Ad”廣告,但在實際聊天場景下,用戶通常不會太注意想這些,而且部分廣告內(nèi)容會引導(dǎo)跳轉(zhuǎn)到惡意軟件網(wǎng)站。

57fad49c-3c58-45eb-80db-6026fb5ddb35.webp.jpg

安全公司Malwarebytes發(fā)現(xiàn)的一個惡意軟件樣本,會偽裝成主流的“Advanced IP Scanner”實用工具,在必應(yīng)聊天中提及該關(guān)鍵詞,在第一個鏈接中會顯示惡意下載鏈接。

惡意廣告活動是由某位黑客創(chuàng)建的,他入侵了一家合法澳大利亞企業(yè)的廣告賬戶,創(chuàng)建了兩個針對系統(tǒng)管理員(IP掃描儀)和律師(MyCase法律經(jīng)理)的惡意廣告。

7999367a-537c-4b39-a766-be17d96ab412.webp.jpg

點擊IP掃描程序的惡意廣告會將用戶帶到一個網(wǎng)站(mynetfolderip【.】CFD),通過檢查沙盒/虛擬機(jī)的IP地址、時區(qū)和各種系統(tǒng)指示器,區(qū)分機(jī)器人、爬蟲與人類受害者。

受害者會重定向到advenced-ip-scanner【.】com網(wǎng)站,這是Advanced IP Scanner的一個釣魚網(wǎng)站。

91493cb2-8d15-4944-90cd-820b8f3bb164.webp.jpg

下載的MSI安裝程序包含三個文件,其中一個是嚴(yán)重混淆的惡意腳本,它連接到外部資源以檢索有效負(fù)載。

8ba442ac-481b-4b61-b87f-2bab8fc8407f.webp.jpg

原文鏈接:點擊前往 >
版權(quán)說明:本文內(nèi)容來自于IT之家,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權(quán),請聯(lián)系管理員(zzx@kchuhai.com)刪除!
個人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家