研究员发现一个专门盗取用户信息的虚假DirectX12下载网站

释放双眼,带上耳机,听听看~!

据外媒报道,恶意软件的所有者似乎找到了一种新方法来欺骗用户安装他们的软件,并且不幸的是,Google 还在其中帮了忙。日前,安全研究员 Oliver Hough 发现黑客创建了一个伪造的 DirectX 12 下载网站,它看起来完全拥有安全证书、隐私政策、免责声明、DMCA 政策等让人们相信它是真的内容,但它却会推送恶意软件扫描用户的电脑以获取私人信息。

研究员发现一个专门盗取用户信息的虚假DirectX12下载网站

这些信息包括桌面截图、个人电脑详细信息、缓存,重要的是还可能包含用户拥有的任何加密货币钱包。据悉,恶意软件会搜索 Ledger Live 和 Waves.Exchange、Coinomi、Electrum、Electron Cash、BTCP Electrum、Jaxx、Exodus、MultiBit HD、Aomtic 和 Monero。

这些信息随后被会保存在一个临时目录中并上传到黑客的网络上。

据悉,黑客们一直在使用被他们攻击的网站然后将其链接到他们的虚假网页,这显然能帮助提高该网页在 Google 上的搜索排名,而这会诱骗更多的用户点击他们的虚假下载链接。

因此,越来越重要的是,用户在搜索要下载的软件时要更加警惕,如在 Google 中输入 Spotify 下载,那么在下载前一定要仔细检查页面的凭证和 URL,而不是假定页面第一个跳出的链接就是合法的。

外媒指出,理想情况下,用户应该坚持使用内置在个人电脑中的官方应用商店。

给TA打赏
共{{data.count}}人
人已打赏
安全资讯

用视觉AI赋能高端装备让港口更安全更智慧

2021-4-24 8:23:01

安全资讯

微软改进Windows Clipboard:支持Emoji等 引入“粘贴为纯文本”选项

2021-6-15 10:36:11

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索