新闻 news
您现在的位置:首页 > 新闻 > 假BleachBit网站旨在分发AZORult信息窃取者

新闻

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

财经

杭州商务局总经济师武长虹:未来5年培育10家独角兽企业 杭州商务局总经济师武长虹:未来5年培育10家独角兽...

【亿邦原创】4月27日消息,在2023中国(杭州)新电商大会开幕式上,杭州市商务局总经济师武长虹发表了题...

  • 伊丽莎白·沃伦(Elizabeth Warren)担任总统,为其20...

      民主党参议员伊丽莎白·沃伦(Elizabeth Warren)可能已经结束了她的2020年总统大选,但用于推动她竞选的技术将继续存在。 她的员工成员宣布,他们将公开公开展示沃伦为成为民主党总统候选人而开发的顶...

  • 看来布兰登·米道(Brandon Middaugh)正领导着$ 1B的...

      今年早些时候,微软提出了一项最雄心勃勃,范围广泛的战略来减少公司运营的碳排放量,从而在企业界引起了轰动。 该计划的一部分是一个10亿美元的基金,该基金将投资于减缓气候变化的技术,特别是针...

  • 英国科技产业组建Code4COVID.org以抗击冠状病毒危机

      由英国基层技术倡议组织组成的联盟已经聚集在一起,以协调支持英国应对冠状病毒的关键技术人员群体。 COVID19技术响应(CTR)旨在协调可用技术人才的供应;处理需要解决的问题以及两者的匹配。到目前为...

商业

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

假BleachBit网站旨在分发AZORult信息窃取者

发布时间:2019/09/03 新闻 浏览:916

 
如果有人试图让他们下载BleachBit,那么回收磁盘空间的实用程序的用户应该三思而后行。网络犯罪分子创建了一个网页,声称是该工具的官方网站,而是传播AZORult信息窃取程序。
BleachBit是一个工具,可以帮助Windows,Linux和macOS用户通过删除一次性数据来回收磁盘空间。 Sourceforge自最初发布以来已经有超过一百万的下载量,也可以直接从开发者的网站上获得。
AZORult是一个长期信息窃取者,在俄罗斯地下论坛上售价约100美元。它可以从受感染的计算机收集各种类型的敏感数据,例如浏览器历史记录,保存的登录名,FTP客户端中存储的凭据,桌面和文本文件等。
看起来很干净的冒充
在设计网站时,不良行为者注意到一般细节,并使用域名bleachbitcleaner [。] com – 最后更新于8月27日 – 以欺骗很多用户认为它是该实用程序的合法主页。
他们还创建了一个看起来足够吸引人的网页,尽管只有一个链接可用,导致AZORult的链接。这个以及2009年发布的测试版测试版的嵌入式视频教程应该会引起一些警钟。
安全研究员Benkow发现并跟踪有效载荷跟踪到Dropbox文件共享平台。
他还跟踪收到从受感染计算机获取的数据的服务器到两个[。] cn。
假BleachBit软件网站。 HTTP:[。] [] [] // 5 188 60 32 /
传播Azorult(twooo [。] cn)
有效负载托管在Dropbox pic.twitter.com/bz3jXuNrrt上
– BenkøwmoʞuƎq(@benkow_)2019年9月2日
恶意doppelgänger的二进制文件可能与原始文件具有相同的名称,但缺少官方图标。
上传被盗数据
安装完成后,AZORult会联系其命令和控制(C2)服务器以获取指令。它可以收集特定位置的浏览器历史记录,登录凭据,Cookie和文件。
落入该技巧的用户将从Dropbox下载ZIP存档,并在启动时自动收集受害者的数据并将其上传到攻击者的命令和控制服务器。
ZIP存档和可执行文件都被VirusTotal扫描平台上的各种防病毒引擎选中。但检测率不高;该容器由14个产品标记,而二进制文件由25个标识。
目前还不清楚骗子是如何将受害者引向虚假网站的。但是,鉴于BleachBit的个人资料,攻击者可能希望它在搜索引擎中排名很好,或者在支持论坛上手动推送虚假网站,或者希望安全删除敏感数据的用户。

姓 名:
邮箱
留 言: