it之家
4月25日消息国外媒体报道,似乎恶意软件所有者找到了一种新的方法来欺骗用户安装他们的软件,但不幸的是,谷歌搜索正在推波助澜。
安全研究人员发现,黑客创建了一个假的下载网站,看起来完全成型,有安全证书、隐私政策、免责声明、DMCA政策等。但它推出了恶意软件,可以扫描你的电脑并获取私人信息。
被盗信息包括你的桌面截图,你电脑的详细信息,更重要的是,你可能有的任何加密货币钱包。恶意软件会搜索、Jaxx、Exodus、MultiBitHD、Aomtic和Monero。
然后,这些信息被保存在一个临时目录中,并上传到黑客的网络中。
IT之家了解到,这种方法是新一波黑客使用假冒但看似合法的下载页面的一部分。最近有消息称,黑客伪造了微软商店页面和Spotify下载页面。其他克隆的下载页面包括Windows系统清理器和BleachBit等。
黑客一直在使用非法网站链接到他们的虚假页面,提高这些页面在谷歌搜索中的排名,诱使更多用户点击他们的虚假下载链接。
因此,用户在搜索要下载的软件时提高警惕越来越重要。即使他们在谷歌中键入“Spotify下载”字样,也要在下载前仔细检查页面的凭证和网址。不要认为第一个环节是合法的。
BleepingComputer指出,理想情况下,用户应该坚持使用个人电脑内置的应用商店,尽管我们已经看到,即使是这些服务也可能被用来推送恶意软件。
本文链接:http://www.slxf119.com/17236.html 转载需授权!
网友评论