伪装成YouTube视频下载网站的恶意平台急剧增加
近期,网络安全研究人员发现一批伪装成YouTube视频下载网站的恶意平台急剧增加。这些网站通过广告页面诱导用户下载名为“WinMemoryCleaner”的所谓视频工具,实际却分发多阶段恶意安装程序。该程序首先执行环境检测以躲避沙箱分析,继而通过PowerShell部署Node.js,并从远程服务器获取JavaScript组件,最终在系统中植入代理软件,如Infatica、DigitalPulse等。攻击者还创建计划任务实现持久化运行,窃取受害者网络带宽并将其通过 affiliate 计划变现,导致系统性能下降且用户完全不知情。
下一篇:黑客组织发动大规模协调扫描活动
-
第七届“蓝帽杯”全国大学生网络...2023-06-19 -
2023新耀东方上安会盛大召开 “...2023-07-05 -
3
2022字节跳动“安全范儿”高校挑...2022-08-09 -
4
A股上市公司被骗近亿元背后 如...2024-01-25 -
5
合规运营:视角转变带来的安全运...1天前 -
6
安全419《9问CEO》系列之:默安...2024-04-25 -
7
极客少年云顶对弈 第二届极客少...2022-08-30 -
8
第十届互联网安全大会(ISC 2022)2022-06-17 -
9
安全419 《年度策划》系列活动...2023-01-03 -
10
2023腾讯全球数字生态大会2023-08-14

京公网安备 11010802033237号
