0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

微軟警告Adrozek可劫持Chrome、Edge等瀏覽器

如意 ? 來(lái)源:站長(zhǎng)之家 ? 作者:站長(zhǎng)之家 ? 2020-12-11 15:56 ? 次閱讀

如果你發(fā)現(xiàn)自己的瀏覽器在瀏覽頁(yè)面經(jīng)常出現(xiàn)一些“異?!钡膹V告,那么就要注意可能是電腦無(wú)意中下載了惡意軟件。微軟今天警告稱,一種新的惡意軟件會(huì)感染用戶的設(shè)備,然后修改瀏覽器及其設(shè)置,目的是偷偷的在搜索結(jié)果頁(yè)面中插入廣告。

站長(zhǎng)之家了解到,這款惡意軟件命名為Adrozek,至少?gòu)?020年5月就開(kāi)始活躍,并在今年8月達(dá)到峰值,當(dāng)時(shí)每天控制著3萬(wàn)多個(gè)用戶的瀏覽器。

在今天的一份報(bào)告中,微軟安全研究小組認(rèn)為,遭感染的用戶數(shù)量實(shí)際上要多得多。在2020年5月至9月期間,他們?cè)谌?a target="_blank">檢測(cè)到Adrozek安裝達(dá)“數(shù)十萬(wàn)”。其中,受害者最集中的地方似乎是歐洲,其次是南亞和東南亞。

具體來(lái)說(shuō),自2020年5月以來(lái),微軟跟蹤了159個(gè)托管Adrozek安裝程序的域名。每個(gè)域名平均托管17300個(gè)動(dòng)態(tài)生成的URL,每個(gè)URL托管超過(guò)15300個(gè)動(dòng)態(tài)生成的Adrozek安裝程序。

微軟表示,目前該惡意軟件是通過(guò)經(jīng)典的“釣魚(yú)”方式傳播的。黑客將用戶從合法網(wǎng)站重定向到可疑域名,并誘騙他們安裝惡意軟件。

一旦在電腦安裝之后,該惡意軟件將自動(dòng)識(shí)別到本地安裝的瀏覽器,包括微軟 Edge、谷歌Chrome、Mozilla Firefox以及Yandex瀏覽器瀏覽器。

如果在受感染的主機(jī)上發(fā)現(xiàn)上述這些瀏覽器,惡意軟件將試圖通過(guò)修改瀏覽器的應(yīng)用程序數(shù)據(jù)文件夾來(lái)強(qiáng)制安裝擴(kuò)展。

更狡猾的是,為了確保瀏覽器的安全功能不會(huì)啟動(dòng)并檢測(cè)到異常,Adrozek還修改了一些瀏覽器的DLL文件來(lái)改變?yōu)g覽器的設(shè)置并禁用安全功能。

Adrozek偷偷篡改的功能包括:

禁用瀏覽器更新

禁用文件完整性檢查

禁用安全瀏覽功能

注冊(cè)并激活他們?cè)谏弦徊街刑砑拥臄U(kuò)展

允許惡意擴(kuò)展在隱身模式下運(yùn)行

允許在沒(méi)有獲得適當(dāng)權(quán)限的情況下運(yùn)行擴(kuò)展

工具欄中隱藏?cái)U(kuò)展

修改瀏覽器的默認(rèn)主頁(yè)

修改瀏覽器的默認(rèn)搜索引

所有這些小動(dòng)作最終目的很簡(jiǎn)單,都是為了讓Adrozek在搜索結(jié)果頁(yè)面中插入廣告,惡意軟件團(tuán)伙通過(guò)將流量導(dǎo)向廣告和流量推薦程序,從而獲得收入。

更糟糕的是,在Firefox上,Adrozek還包含一個(gè)輔助功能,可以從瀏覽器中提取密碼等憑據(jù),并將數(shù)據(jù)上傳到攻擊者的服務(wù)器上。

微軟給出解決這個(gè)問(wèn)題的方法建議是,終端用戶如果在他們的設(shè)備上發(fā)現(xiàn)存在這種威脅,那么就重新安裝瀏覽器。至于能不能徹解決問(wèn)題,官方并未作出具體解釋。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6554

    瀏覽量

    103896
  • 瀏覽器
    +關(guān)注

    關(guān)注

    1

    文章

    1009

    瀏覽量

    35229
  • 惡意軟件
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    8943
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    谷歌Chrome瀏覽器新增三大AI功能,提升用戶體驗(yàn)

    谷歌近日宣布,在其廣受歡迎的Chrome瀏覽器中引入了三項(xiàng)前沿的AI技術(shù)功能,旨在為用戶提供更加智能、便捷的瀏覽體驗(yàn)。這些新功能由Gemini技術(shù)強(qiáng)力驅(qū)動(dòng),目前已在Chrome桌面版上
    的頭像 發(fā)表于 08-05 11:26 ?620次閱讀

    微軟Edge瀏覽器響應(yīng)速度提升42%至76%,優(yōu)化歷史記錄、下載功能

    此外,Edge 124版瀏覽器展開(kāi)或折疊收藏夾的響應(yīng)速度也提升了40%。未來(lái)數(shù)月內(nèi),微軟將繼續(xù)優(yōu)化Edge瀏覽器,以提升歷史記錄、下載和錢(qián)包
    的頭像 發(fā)表于 05-29 14:49 ?600次閱讀

    微軟Edge瀏覽器將支持多語(yǔ)言實(shí)時(shí)視頻翻譯功能

    近日,微軟在 Build 開(kāi)發(fā)展示會(huì)中透露,旗下 Edge 瀏覽器即將引進(jìn)“實(shí)時(shí)視頻翻譯”新功能。官網(wǎng)消息稱,新功能適用于YouTube、LinkedIn、Coursera網(wǎng)站,并對(duì)
    的頭像 發(fā)表于 05-22 10:37 ?575次閱讀

    微軟Edge瀏覽器將引入AI主題生成器,為用戶提供獨(dú)特的主頁(yè)設(shè)計(jì)

    根據(jù)微軟的365產(chǎn)品規(guī)劃,他們計(jì)劃在Edge瀏覽器中添加人工智能主題生成器。這項(xiàng)創(chuàng)新功能允許用戶通過(guò)文字描述來(lái)創(chuàng)建個(gè)性化主題,人工智能系統(tǒng)將生成一系列預(yù)覽圖片,并將其作為瀏覽器主題。
    的頭像 發(fā)表于 05-13 15:16 ?641次閱讀

    微軟Edge瀏覽器停止支持舊對(duì)比度調(diào)整,強(qiáng)調(diào)強(qiáng)制色彩標(biāo)準(zhǔn)

    微軟日前公布消息,決定終止Edge瀏覽器對(duì)傳統(tǒng)“-ms-high-contrast”和“-ms-high-contrast-adjust”屬性的使用,轉(zhuǎn)向使用全新的“強(qiáng)制顏色”標(biāo)準(zhǔn)這一跨瀏覽器
    的頭像 發(fā)表于 04-30 11:07 ?717次閱讀

    微軟Edge瀏覽器新增文本編輯功能:引入Compose和數(shù)字書(shū)寫(xiě)功能

    除此之外,Edge 瀏覽器也對(duì) Windows Ink 的手寫(xiě)體驗(yàn)進(jìn)行了優(yōu)化提升。現(xiàn)在,用戶可在瀏覽器地址欄、文本區(qū)及“contenteditable”屬性的區(qū)域內(nèi)使用數(shù)字書(shū)寫(xiě)功能。
    的頭像 發(fā)表于 04-24 15:26 ?611次閱讀

    谷歌Chrome瀏覽器短暫模式測(cè)試,用戶可點(diǎn)擊鏈接運(yùn)行

    在Canary頻道安卓版Chrome瀏覽器中,用戶啟用“允許CCT嵌入者以短暫模式打開(kāi)CCT”的實(shí)驗(yàn)Flag來(lái)體驗(yàn)短暫模式。官方解釋稱,啟用該Flag后,安卓版Chrome
    的頭像 發(fā)表于 04-24 10:49 ?552次閱讀

    微軟Edge瀏覽器Canary頻道測(cè)試密碼管理新功能

    在此之前,用戶使用Edge登錄某網(wǎng)站后,瀏覽器會(huì)彈出提示詢問(wèn)是否保存密碼。下次再訪問(wèn)時(shí),Edge會(huì)自動(dòng)調(diào)用已保存的密碼,完成賬號(hào)和密碼的填寫(xiě)。
    的頭像 發(fā)表于 04-18 10:02 ?479次閱讀

    微軟Edge瀏覽器改動(dòng):地址欄內(nèi)整合Copilot,預(yù)置提示信息且禁用

    據(jù)Windows Report報(bào)道,微軟近日在Microsoft Edge瀏覽器地址欄中加入Copilot功能。此舉將導(dǎo)致用戶每次打開(kāi)新標(biāo)簽頁(yè)時(shí)都能遇到隨機(jī)出現(xiàn)的問(wèn)題,且暫時(shí)無(wú)法關(guān)閉。
    的頭像 發(fā)表于 04-11 10:27 ?596次閱讀

    Edge瀏覽器關(guān)閉Microsoft Rewards擴(kuò)展原因揭曉

    據(jù)報(bào)道,近期德國(guó)等地的Microsoft Edge瀏覽器用戶發(fā)現(xiàn),安裝或啟動(dòng)Microsoft Rewards擴(kuò)展后,會(huì)出現(xiàn)“右上角擴(kuò)展被Edge瀏覽器禁用以保障您的
    的頭像 發(fā)表于 04-10 09:55 ?706次閱讀

    Mozilla Firefox瀏覽器推出Text Fragments功能,提升用戶體驗(yàn)

    早在2020年,谷歌即在Chrome瀏覽器中推出了“Scroll to Text Fragments”功能,而Edge、Opera、Brave、Vivaldi以及蘋(píng)果Safari基于
    的頭像 發(fā)表于 04-08 10:21 ?568次閱讀

    微軟Edge瀏覽器將引入PDF閱讀,實(shí)現(xiàn)關(guān)鍵詞自動(dòng)生成功能

    當(dāng)前,微軟已邀請(qǐng)部分Canary頻道Edge使用者參與試用,并在Edge瀏覽器中打開(kāi)PDF后,右上角將出現(xiàn)新品圖標(biāo)(A之上加放大鏡),用以自動(dòng)分析及歸納文檔內(nèi)容的關(guān)鍵詞。
    的頭像 發(fā)表于 03-28 10:05 ?428次閱讀

    微軟公司啟動(dòng)Interop 2024,以提升現(xiàn)代瀏覽器兼容性與用戶體驗(yàn)

    該項(xiàng)目以“實(shí)現(xiàn)各種技術(shù)在各款瀏覽器中的無(wú)縫銜接”為宗旨。無(wú)論用戶選擇Edge、Chrome、Firefox或Safari,所有網(wǎng)站在所支持的操作系統(tǒng)上都能提供同質(zhì)化的瀏覽體驗(yàn)及性能。
    的頭像 發(fā)表于 02-02 14:23 ?579次閱讀

    瀏覽器原理解析Chrome常見(jiàn)插件的實(shí)現(xiàn)思路

    近期Chrome進(jìn)程架構(gòu) 從圖中可以看出,最新的 Chrome 瀏覽器包括:1 個(gè)瀏覽器主進(jìn)程、1 個(gè) GPU 進(jìn)程、1 個(gè)網(wǎng)絡(luò)進(jìn)程、多個(gè)渲染進(jìn)程和多個(gè)插件進(jìn)程。
    的頭像 發(fā)表于 12-08 14:25 ?760次閱讀
    從<b class='flag-5'>瀏覽器</b>原理解析<b class='flag-5'>Chrome</b>常見(jiàn)插件的實(shí)現(xiàn)思路

    瀏覽器支持javascript怎么設(shè)置

    和JavaScript之間的關(guān)系。瀏覽器是一個(gè)軟件應(yīng)用程序,用于解析和渲染網(wǎng)頁(yè)。它可以是桌面應(yīng)用程序(例如Chrome,F(xiàn)irefox和Safari)或移動(dòng)應(yīng)用程序(例如Safari和Chrome
    的頭像 發(fā)表于 11-26 11:22 ?1361次閱讀