《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 在谷歌上搜索遠(yuǎn)程桌面應(yīng)用AnyDesk會出現(xiàn)假冒的惡意程序

在谷歌上搜索遠(yuǎn)程桌面應(yīng)用AnyDesk會出現(xiàn)假冒的惡意程序

2021-06-05
來源: 嘶吼專業(yè)版
關(guān)鍵詞: 谷歌 AnyDesk 惡意程序

  著名的遠(yuǎn)程桌面應(yīng)用程序AnyDesk谷歌搜索結(jié)果中的廣告中提供了該程序的一個惡意版本。該惡意版本的搜索排名甚至超過了合法的AnyDesk在谷歌上的廣告排名。

  該攻擊活動自4月22日以來就一直很猖獗,值得注意的是,推送惡意廣告的犯罪分子會設(shè)法避開谷歌的反惡意廣告篩選監(jiān)控。因此,Crowdstrike的研究人員估計,有40%的點擊廣告的用戶已經(jīng)安裝了惡意軟件。根據(jù)周三發(fā)表的一份關(guān)于該事件的報告,其中有20%的受害者可以使得犯罪分子對操作系統(tǒng)進(jìn)行后續(xù)的操作。

  研究人員說,下載該程序的用戶會被引導(dǎo)執(zhí)行一個名為AnyDeskSetup.exe的二進(jìn)制文件。一旦執(zhí)行,該惡意軟件就會啟動一個PowerShell腳本。

  研究人員解釋說,他們首先觀察到了一個偽裝成AnyDesk的可疑文件……然而,這并不是合法的AnyDesk遠(yuǎn)程桌面應(yīng)用程序。相反,它還有其他的一些惡意功能。

  這個惡意的可執(zhí)行文件是由 “Digital IT Consultants Plus Inc ”簽署的,而不是合法的創(chuàng)建者 “philandro Software GmbH”。

  該程序執(zhí)行時,%TEMP%目錄下會被寫入一個PowerShell腳本,并在命令行中使用參數(shù)“-W 1″,這樣可以隱藏PowerShell窗口。研究人員指出,犯罪分子使用的PowerShell腳本與4月份發(fā)現(xiàn)的一個惡意的Zoom安裝程序背后的黑客所使用的腳本相似。

  研究人員寫道:”我們發(fā)現(xiàn)此次的攻擊邏輯與Inde發(fā)現(xiàn)的攻擊邏輯非常相似,都是由一個偽裝的安裝程序從外部資源中投放了一個PowerShell攻擊腳本“。

  惡意廣告的作用

  研究人員估計用戶每次點擊大約會消耗犯罪分子1.75美元。

  雖然我們不知道谷歌搜索AnyDesk導(dǎo)致點擊廣告的比例是多少,但廣告點擊所帶來的40%的木馬安裝率表明,這是一種在大量的潛在的目標(biāo)中獲得遠(yuǎn)程訪問權(quán)限的非常成功的方法。

  Crowdstrike通知了受影響的客戶,并提醒谷歌注意廣告濫用問題。

  報告指出:看來谷歌已經(jīng)迅速采取了行動,因為在撰寫本博客時,搜索引擎已不再提供該廣告了。

  廣告平臺與用戶互相對立

  Coalfire公司的網(wǎng)絡(luò)執(zhí)行顧問Joseph Neumann說,當(dāng)涉及到監(jiān)督網(wǎng)絡(luò)廣告內(nèi)容時,谷歌需要承擔(dān)更多的責(zé)任。

  諾伊曼告訴Threatpost:”像谷歌這樣的公司需要為用戶制定更好的內(nèi)容篩選措施。否則安全事故很可能會對他們目前的商業(yè)模式產(chǎn)生很大的影響。“

  根據(jù)谷歌的說法,它會使用人工和自動工具組合的方式一起來審查內(nèi)容,防止廣告的濫用。它描述道:”谷歌正在積極與受信任的廣告商和合作伙伴合作,防止廣告中出現(xiàn)惡意軟件,我們會使用谷歌的專有技術(shù)和惡意軟件檢測工具來定期掃描廣告。“

  盡管谷歌在努力減少網(wǎng)絡(luò)上的惡意廣告的數(shù)量,一些專家認(rèn)為廣告巨頭和其他公司還有很多要做。

  Vectra AI的首席營銷官Jennifer Geisler告訴Threatpost,她認(rèn)為這些平臺需要承擔(dān)更多的社會責(zé)任,采取更多措施阻止網(wǎng)絡(luò)犯罪分子進(jìn)行攻擊。

  她說:”正如SolarWinds因其平臺被破壞而被叫停一樣,當(dāng)攻擊者繞過系統(tǒng)侵犯終端用戶時,那么是時候要對其他平臺實施同樣的治理方式了。“




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 护士精品一区二区三区 | 快播短视频 | 91亚洲精品国产自在现线 | 五月欧美| 国产乱来视频 | 久久中文字幕一区二区 | 黄色视屏免费观看 | 国产传媒一区二区三区四区五区 | 久99视频| 欧美性活生活视频 | 久久精品久久久 | 国产成人精品一区二区免费 | 米奇影院77777在线观看 | 免费毛片在线视频 | 国产一级片观看 | 欧美第5页| 五月天丁香激情 | 国产大乳喷奶水在线看 | 成人黄色片视频 | 色婷婷六月天 | 片子免费在线观看 | 美女视频大全网站免费 | 精品一区二区三 | 亚洲国产日韩在线人成下载 | 色综合综合色综合色综合 | 青青伊人国产 | a级毛片免费在线观看 | 久久久久国产精品 | 久热香蕉在线视频 | 久久精品99无色码中文字幕 | 高清性色生活片欧美在线 | 精品福利一区二区在线观看 | 2021国产精品自拍 | a级毛片免费看 | 青青成人福利国产在线视频 | 久久综合九色综合狠狠97 | 奇米第八色 | 97se亚洲国产综合自在线 | 蜜臀导航| 免费一级毛片在播放视频 | 精品福利视频一区二区三区 |