黑客架设多个冒充不同厂牌杀毒软件的网站,针对Windows、安卓设备散布恶意程序
支付動態 · 2024-05-28

资安业者Trellix发现,黑客架设多个厂牌杀毒软件的冒牌网站,目的是对Windows电脑、安卓设备植入恶意程序,并对受害设备挖掘机敏数据

黑客假借提供知名应用程序,借此散布恶意软件的情况不断发生,而最近随着资安威胁加剧,有人乾脆佯称提供杀毒软件来引诱用户上当,而且,这样的情况连续发生数起。

资安业者Trellix提出警告,他们看到宣称提供杀毒软件的冒牌网站,锁定Windows及安卓用户而来。这些网站号称提供Avast、Bitdefender、Malwarebytes的杀毒软件,攻击者借此散布不同的恶意程序。

其中,他们看到冒牌Avast网站(avast-securedownload.com)是专门针对安卓用户而来,一旦用户下载APK文件并安装,设备就会被对方控制,从而部署或删除套件、读取联系历史及短信、得知其网络连接状态。此外,攻击者还会将其用于挖矿,并追踪其地理位置。

而对于冒牌的Bitdefender、Malwarebytes网站bitdefender-app.com、malwarebytes.pro,黑客则是用来对Windows电脑散布窃资软件Lumma Stealer、StealC。

值得一提的是,Trellix研究人员也发现冒充自家产品组件的运行档AMCoreDat.exe,此恶意程序会在特定文件夹创建多个文件,并写入有效酬载的部分内容,再通过AutoIt3重新编译而成。攻击者这么做的目的,就是回避杀毒软件的侦测。

热门文章
BETFAIR 网络攻击80万用户资料泄露
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
首页
游戏
合作
发现
我的