恶意程序FakeBat借由偷渡式下载植入受害电脑
支付動態 · 2024-07-05

资安业者Sekoia针对恶意程序加载工具FakeBat的攻击态势提出警告,他们发现相关威胁升温,是今年第一季黑客偏好用来散布其他恶意软件的工具之一

另一种攻击手法是在合法WordPress网站植入恶意HTML及JavaScript脚本,在用户浏览页面时,跳出目前系统侦测到Chrome存在漏洞、用户必须更新的警示消息,一旦用户按下网页上的「更新」按钮,电脑就会被重新导向,下载FakeBat。Sekoia通过代码搜索引擎PublicWWW与互联网IT设备信息搜索引擎FOFA,找寻被植入上述代码的网站,结果分别找到超过250、120个,但研究人员认为这个结果可能低估了真实情形,推测应有数千个WordPress网站受害。

最后一种是借由社交工程的手法进行,黑客假借提供Web3即时通信软件getmess[.]io,企图散布FakeBat,为了让用户不疑有他,对方不仅设置专属网站,还创建社群网站数据,上传宣传用的视频。研究人员指出,这些黑客其实是模仿名为Beoble的合法解决方案。

但特别的是,用户必须通过其他用户邀请才能取得「应用程序」,这么做的目的是为了增加可信度。而这些提供邀请码的来源,研究人员发现对方利用X或Telegram遭窃的帐号来进行,也有部分Discord帐号可能受害。

热门文章
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
Zenith携手HUIDU,冠名赞助2026年世界杯嘉年华官方巡回活动
线上游戏
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
英国确认各垂直行业的赌博税税率
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
首页
游戏
合作
发现
我的