印度软件开发业者遭遇供应链攻击,旗下产品安装档被植入窃资软件
支付動態 · 2024-07-03

上周研究人员发现针对印度软件开发业者Conceptworld的攻击行动,黑客窜改应用程序安装文件,导致使用者下载并运行安装,电脑就有可能被植入窃资软件,使得浏览器及加密货币钱包数据外流

软件供应链攻击的情况,自6月已传出多起资安事故,如今有研究人员发现锁定软件开发业者的攻击事故,黑客窜改网站上的安装程序,借此散布恶意软件。

资安业者Rapid7揭露针对印度软件开发业者Conceptworld的攻击行动,对方窜改该公司推出的便笺应用程序Notezilla、剪贴板管理程序RecentX、文件拷贝工具Copywhiz安装程序,一旦用户下载、运行安装,电脑就有可能下载并运行额外的恶意酬载,他们24日向Conceptworld通报此事,该公司于12小时内完成处理,重新上架正常的安装程序。但究竟黑客如何窜改该公司网站上的文件,目前仍不得而知。

研究人员比对合法及被窜改的文件指出,这些被加料的安装文件,内含的恶意软件能够窃取浏览器帐密数据、加密货币钱包信息,并侧录剪贴板内容、用户键盘输入的内容,而且,还能下载并运行其他的恶意酬载。

一旦电脑被感染恶意程序,就会以每3个小时运行一次的频率去进行夹带有效酬载的工作调度任务。

这些被植入恶意软件的安装文件,用户运行将会引导相关的安装流程,但在此同时,黑客也在背景运行恶意酬载dllCrt32.exe,并加载名为dllCrt.bat的批量文件。

而这起攻击事故发生的时间,他们评估发生在今年6月,对此研究人员呼吁,若是曾在该月份下载、安装上述应用程序的用户,应确认电脑是否存在被入侵的迹象,并采取对应的措施清除威胁。

热门文章
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
英国确认各垂直行业的赌博税税率
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
首页
游戏
合作
发现
我的