系统运维

恶意软件正”借壳“知名清理程序CCleaner进行传播

字号+作者:创站实验室来源:网络安全2025-11-26 18:39:47我要评论(0)

据Bleeping Computer网站6月8日消息,一种被称为““FakeCrack”的恶意软件,正通过感染流行系统清理程序 CCleaner进行传播。据Avast的分析师们发现,这款恶意软件是一个

据Bleeping Computer网站6月8日消息 ,恶意一种被称为““FakeCrack”的软件恶意软件 ,正通过感染流行系统清理程序 CCleaner进行传播。正借

据Avast的壳知分析师们发现,这款恶意软件是名清一个强大的信息窃取程序,可以收集个人数据和加密货币资产,理程并通过数据窃取代理路由互联网流量。序C行传他们报告称 ,源码下载恶意每天从其客户遥测数据中检测到平均 10000 次感染尝试,软件这些受害者中的正借大多数来自法国 、巴西 、壳知印度尼西亚和印度。名清

攻击者遵循黑帽SEO技术 ,理程在谷歌搜索结果中将其恶意软件下载网站排名靠前,序C行传比如以破解版的恶意CCleaner Professional 为例 ,以吸引更多受害者 。一旦受害者点击这些”中毒“的亿华云搜索结果,会引导至一个提供 ZIP 文件下载的登录页面。此登录页面通常托管在合法的文件托管平台上 ,例如 filesend.jp 或 mediafire.com。ZIP 使用“1234”之类的弱 PIN 进行密码保护,仅用于保护有效负载免受反病毒检测。存档中的文件通常被命名为“setup.exe”或“cracksetup.exe”,香港云服务器其中包含了恶意软件的可执行文件,Avast已经观察到8种不同的可执行文件版本 。

含有恶意软件的 CCleaner Pro搜索结果

恶意软件会企图窃取存储在网络浏览器中的信息 ,例如帐户密码 、保存的信用卡和加密货币钱包凭证 ,并会监控剪贴板中复制的云计算钱包地址,将其替换为受恶意软件控制的地址以转移支付。此剪贴板劫持功能适用于各种加密货币地址,包括比特币 、以太坊 、Cardano、Terra 、Nano、Ronin 和比特币现金地址 。

恶意软件监控剪贴板

该恶意软件还使用代理通过中间人攻击来窃取加密货币市场帐户凭据 ,服务器租用这种攻击对于受害者来说很难检测或意识到。

Avast在报告中指出,攻击者能够设置 IP 地址来下载恶意代理自动配置脚本 (PAC),通过在系统中设置这个 IP 地址,每次受害者访问任何列出的域时,流量都会被重定向到攻击者控制下的代理服务器 。

由于该活动已经很普遍  ,并且感染率很高 ,因此尽量避免下载使用破解软件,高防服务器即使下载站点在搜索引擎中的排名很高。

参考来源 :https://www.bleepingcomputer.com/news/security/poisoned-ccleaner-search-results-spread-information-stealing-malware/

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • SANS研究所的分析师对2023年四个网络安全趋势的预测

    SANS研究所的分析师对2023年四个网络安全趋势的预测

    2025-11-26 17:38

  • iOS 和 macOS 系统曝关键漏洞,可破坏 TCC 框架

    iOS 和 macOS 系统曝关键漏洞,可破坏 TCC 框架

    2025-11-26 17:30

  • Ollama AI模型发现六大漏洞,能导致DoS攻击、模型中毒

    Ollama AI模型发现六大漏洞,能导致DoS攻击、模型中毒

    2025-11-26 17:12

  • 浏览器为何成为拦截钓鱼攻击的最佳防线:三大核心优势

    浏览器为何成为拦截钓鱼攻击的最佳防线:三大核心优势

    2025-11-26 17:04

网友点评