新闻中心

PG电子官方软件内嵌广告遭攻击 上万电脑被装置Steam逛戏盗号木马

2024-04-18
浏览次数:
返回列表

  雷锋网宅客频道讯息,据腾讯御睹恫吓谍报核心监测发明某输入法软件及某网吧管制软件内嵌的广告页面际遇网页挂马攻击,这些软件启动时,会自愿翻开内嵌的广告页面。

  盗号木马团伙行使黑客手艺周到构制了含纰漏攻击代码的广告(纰漏编号:CVE-2018-8174)。跟着广告页面大白,纰漏攻击代码被触发,更众恶意软件被下载装置。囊括其他木马下载器、Steam盗号木马、广告刷量木马。

  干系数据评释,受挂马影响的电脑赶过5万台,此中有大约20%(即1万余台电脑)被装置众个盗号木马、广告刷量木马,以及木马下载器。

  该广告页面中被嵌入了恶意剧本代码,代码通过ASCII编码,解码后实质为嵌入一个iframe,指向另一个受影响的软件会指向hxxp://www6.hpq0.cn/hpq02006.html)

  www5.hpx0.cn:2005/hpx02005.html中同样是一段ASCII编码的剧本,解码实质后发明此中包罗CVE-2018-8174纰漏应用代码,该纰漏影响众个版本的IE浏览器以及行使了IE内核的行使步调。

  无意思的是,通过病毒代码了解,发明这起挂马事宜的始作俑者,会检测受害电脑IPPG电子官方,借使位于北京上海广东山东浙江五省市,就会休止进一步发生妨害。

搜索