黑客针对盗版软件进行攻击,并传播恶意软件
随着黑客技术的进步,现在的网络攻击变得更加的难以预防。特别是一些恶意软件的传播方式也在变化。恶意软件我们都知道是一种可以被黑客利用的攻击方式,它可以感染单个以及多个组织的网络,主要就是利用目标系统的漏洞。
一旦系统被恶意软件渗透了,那么将会造成数据被盗窃以及遭到勒索等问题。恶意软件也被分为多种类型,这些类型都有自己的应用领域和重点。所以想要预防被恶意软件攻击,就需要去学习恶意软件的一些基本信息,比如攻击的方式等。
近期,就有外媒报道了,关于恶意软件传播的活动信息,从Bleeping Computer网站公布的信息来看,这次的恶意软件传播活动,主要就是针对下载盗版软件的一些用户。在这次的活动中,黑客主要就是通过恶意广告以及SEO投毒等,推高这些带有病毒共享软件网站,在Google搜索结果中的排名。
发现该恶意软件活动的Zscaler表示,这次恶意软件活动的主要针对对象,就包括了Adobe Acrobat Pro和3DMark等这些下载量高的应用。一般来说,这些应用软件安装程序的恶意执行文件,通常是放在文件托管服务上的,所以登录页面可以把受害者重定向到其他服务中,诱导用户下载带有恶意执行的文件。
需要值得注意的就是,这些用于传播恶意文件的重定向站点名称,通常不会很花哨,而且一般是在“xyz”和“cfd”顶级域上。此外,在下载的文件中,包含了有密码保护的ZIP文件,并借此来逃避AV扫描,它还会附带着一个解密密码的文本文件,里面包含着的可执行文件就是一个恶意软件加载程序,它可以生成PowerShell命令,并启动Windows命令提示符,这样就可以避免被沙盒分析了。
想要避免被这种方式攻击到,就需要下载正版的软件,不要下载盗版软件、破解程序、序列密钥生成器等这些不用付费就可以享受到收费软件的内容,并且就算它在搜索中的排名很高,也需要注意。
现在恶意软件的威胁也在日益增长中,它们的传播方式是在不断的变化的,所以要关注着恶意软件的活动信息。这样才能更好的避免受到恶意软件的攻击。并且一些企业也要升级防御措施和新的保护方式,这样才能做到有效预防。