冒充电影的恶意软件篡改用户页面骗取数字货币

据BleepingComputer近日消息,安全研究员0xffff0800在下载一部黑客电影“The Girl in the Spider’s Web”的预告片时,发现所下载的并不是电影文件,而是一个执行PowerShell命令.lnk快捷方式。研究员发现,这其实是一个名为CozyBear的恶意软件。如果遭到攻击,用户的Google和Yandex搜索页面会出现恶意推广的内容。如果用户访问维基百科,会出现虚假的公告,内容是维基百科现在接受数字货币捐赠,并附上ETH和BTC地址。更严重的是,只要用户的网页上出现BTC和ETC地址,都会被篡改成恶意软件自带的地址。由于钱包地址是一大串随机字符,大多数用户很难注意到这一情况。

转载声明:本文 由CoinON抓取收录,观点仅代表作者本人,不代表CoinON资讯立场,CoinON不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。若以此作为投资依据,请自行承担全部责任。

声明:图文来源于网络,如有侵权请联系删除

风险提示:投资有风险,入市需谨慎。本资讯不作为投资理财建议。

(0)
打赏 微信扫一扫 微信扫一扫
上一篇 2019年1月13日 下午11:37
下一篇 2019年1月13日 下午11:38

相关推荐

冒充电影的恶意软件篡改用户页面骗取数字货币

星期日 2019-01-13 23:37:54

据BleepingComputer近日消息,安全研究员0xffff0800在下载一部黑客电影“The Girl in the Spider’s Web”的预告片时,发现所下载的并不是电影文件,而是一个执行PowerShell命令.lnk快捷方式。研究员发现,这其实是一个名为CozyBear的恶意软件。如果遭到攻击,用户的Google和Yandex搜索页面会出现恶意推广的内容。如果用户访问维基百科,会出现虚假的公告,内容是维基百科现在接受数字货币捐赠,并附上ETH和BTC地址。更严重的是,只要用户的网页上出现BTC和ETC地址,都会被篡改成恶意软件自带的地址。由于钱包地址是一大串随机字符,大多数用户很难注意到这一情况。