知名清理程序CCleaner遭“借壳”,传播恶意软件

VSole2022-06-10 17:58:53

Avast本周揭露了近年来新兴的、以伪造破解软体来递送恶意程式的FakeCrack活动,可以收集个人数据和加密货币资产,并通过数据窃取代理路由互联网流量。Avast表示,他们每天都要阻挡大约1万个恶意的破解版CCleaner Pro,这些潜在的受害者主要位于巴西、印度、印尼与法国。

遭到FakeCrack活动锁定的破解软体都是热门软件,像是游戏、Office工具,或是用来下载多媒体的程序,而此次Avast用来举例的则是CCleaner Pro,这是一款知名的电脑清理软体。

含有恶意软件的 CCleaner Pro搜索结果

研究人员发现,当于Google搜寻上查询「CCleaner Pro Crack」时,第一个结果页面上就有5个链接是由黑客所建立,当使用者点选了这些链接,会引导至一个提供 ZIP 文件下载的登录页面。存档中的文件通常被命名为“setup.exe”或“cracksetup.exe”,其中包含了恶意软件的可执行文件,Avast已经观察到8种不同的可执行文件版本。

值得注意的是,黑客所使用的工具中有一个脚本是专门用来检查剪贴板的,查看剪贴板内容是否出现加密货币钱包地址,若有就把它置换成黑客的账户,不管是Terra、Nano、Ronin或Bitcoincash等加密货币都可被替换,预计黑客已因此得手价值逾5万美元的加密货币。

恶意软件监控剪贴板

该恶意软件还使用代理通过中间人攻击来窃取加密货币市场帐户凭据,这种攻击对于受害者来说很难检测或意识到。

Avast在报告中指出,攻击者能够设置 IP 地址来下载恶意代理自动配置脚本 (PAC),通过在系统中设置这个 IP 地址,每次受害者访问任何列出的域时,流量都会被重定向到攻击者控制下的代理服务器。

由于该活动已经很普遍,并且感染率很高,因此尽量避免下载使用破解软件,即使下载站点在搜索引擎中的排名很高。

软件ccleaner
本作品采用《CC 协议》,转载必须注明作者和本文链接
该恶意软件还使用代理通过中间人攻击来窃取加密货币市场帐户凭据,这种攻击对于受害者来说很难检测或意识到。
研究人员发现了可能是第一个用D语言编写的新勒索软件Vovalex。D语言灵感来源于C++,但共享其他语言的组件。Vovalex勒索软件通过伪造的盗版软件进行分发,其仿冒流行的Windows实用程序,例如CCleaner
威胁参与者越来越多地模仿 Skype、Adobe Reader 和 VLC Player 等合法应用程序来滥用信任关系并增加成功进行社会工程攻击的可能性。
据Bleeping Computer网站6月8日消息,一种被称为““FakeCrack”的恶意软件,正通过感染流行系统清理程序 CCleaner进行传播。
尤其是SolarWinds 事件,爆发之迅猛,波及面之大,社会影响之深,潜在威胁之严重,令世界为之震惊,堪称过去近十年来最重大的网络安全事件。据美国司法部披露,黑客已向其内部邮件系统渗透,受影响人数多达司法部员工邮件账户总数的三分之一,其第二阶段重大受害机构之一。
供应链投毒攻击是指黑客利用供应链中的软件、硬件或服务等环节,通过植入恶意代码或篡改产品,从而影响最终用户的安全的一种攻击手段。当今世界依赖于数字网络连接,个人和企业都通过网络进行交流。攻击者可以通过攻击目标公司使用的第三方服务提供商,利用其服务或软硬件作为入口点进入目标网络。然后,通过供应链将风险扩大到其他企业和用户,造成巨大的影响。
根据VirusTotal的最新研究结果,网络犯罪分子和威胁行为者越来越依赖模仿版的真实常用应用程序,如 Adob​​e Reader、Skype 和 VLC Player 来成功进行社会工程攻击。
技术标准规范 国家安全部公布部门规章《公民举报危害国家安全行为奖励办法》(附全文) 加快建立网络综合治理体系 全面提升治网管网能力水平 统筹推进数据跨境流动监管与数字贸易发展 2021年度中国通信学会科技奖获奖成果推介系列 | 《面向超大规模流量的网络生物数据安全检测关键技术及应用》项目荣获一等奖 市场监管总局、国家网信办发文 开展数据安全管理认证工作
安全研究员监测到部分僵尸网络开始用Confluence漏洞扩大地盘,感染Linux服务器。
VSole
网络安全专家