网站首页 > 精选文章 正文
IT之家 3 月 7 日消息,微软威胁情报团队发文,宣布其检测到黑客团队 Storm-0408 近期进行的一次大规模恶意广告(Malvertising)攻击,据称“影响全球近百万台设备”。
据悉,此次攻击主要通过盗版视频网站传播,相应盗版视频站点嵌入有 iframe 广告,黑客购买相应广告位,并提供恶意链接,导致用户在播放盗版视频时有概率重定向至黑客设置链接,继而引导至 GitHub 等平台下载恶意木马软件,一旦用户下载了相应恶意软件,黑客即可获取用户的系统信息、浏览器中存储的各种凭据。
分析显示,黑客设置一系列 GitHub 存储库,内含信息窃取软件 Lumma Stealer、Doenerium 等,以及远程控制软件 NetSupport,同时还有一批 PowerShell、AutoIT、JavaScript 、VBScript 脚本,以“适配”不同受害者的设备。
微软威胁情报团队认为,当下 GitHub 正在被黑客滥用,由于其存储库“开放且免费”,因此黑客选择在该平台托管大部分恶意程序。虽然目前 GitHub 安全团队已将涉及此次攻击时间的恶意存储库下架,但平台上仍存在大量恶意内容。
猜你喜欢
- 2025-03-13 GitHub 访问不了?一招教你轻松解决
- 2025-03-13 开发者自己破坏 GitHub 两个知名开源库,大量用户受影响
- 2025-03-13 一定要学会的Github技巧!找项目、可不止加速这么简单
- 2025-03-13 github上可激活win10和office的开源、无毒的放心工具
- 2025-03-13 高效处理小文件的分布式存储系统(海量小文件存储方案)
- 2025-03-13 GitHub 加速神器:下载速度可达 3 MB/s(亲测)
- 2025-03-13 推荐一个开源文件管理系统,简单好用
- 2025-03-13 安卓手机上安装Linux开源模拟器-Termux
- 2025-03-13 youtube 视频下载神器(youtube-dl)
- 2025-03-13 Github开源工具之通用快速下载工具Persepolis
- 最近发表
-
- Vue基础入门,第15节 一键页面换新衣,动态修改样式的3种方法
- uniapp Vue3.x组件库uview-vue3(uniapp用什么组件库)
- Vue3 样式绑定: 内联样式与Class属性的数组语法
- Vue2的样式(class和style)绑定(vue样式scoped)
- 前端开发,在项目中常用的css样式整理
- 前端必看!7 个 Vue3 性能优化实战技巧,让页面飞起来
- 前端也能玩转截图?uni-app + Vue3 实现页面快照功能
- Vue2 升级 Vue3 一文通关(vue-cli2.0升级3.0)
- Vue2的16种传参通信方式(vue有几种传参方式)
- 面试官:聊聊你知道的Vue与React的区别
- 标签列表
-
- 向日葵无法连接服务器 (32)
- git.exe (33)
- vscode更新 (34)
- dev c (33)
- git ignore命令 (32)
- gitlab提交代码步骤 (37)
- java update (36)
- vue debug (34)
- vue blur (32)
- vscode导入vue项目 (33)
- vue chart (32)
- vue cms (32)
- 大雅数据库 (34)
- 技术迭代 (37)
- 同一局域网 (33)
- github拒绝连接 (33)
- vscode php插件 (32)
- vue注释快捷键 (32)
- linux ssr (33)
- 微端服务器 (35)
- 导航猫 (32)
- 获取当前时间年月日 (33)
- stp软件 (33)
- http下载文件 (33)
- linux bt下载 (33)