黑客在百度付費推廣Notepad++帶毒版 專門針對Mac和Linux用戶


據卡巴斯基安全實驗室發佈的最新報告,該實驗室檢測到有用戶下載的Notepad++(或者分叉版本Notepad--)攜帶病毒,進行針對性分析後卡巴斯基安全實驗室發現黑客竟然在百度搜索上付費投放廣告來誘導用戶下載。

一般來說 Notepad++ 主要是開發者們才會使用,黑客願意付費給百度投放廣告說明背後的原因肯定不簡單,事實上卡巴斯基分析後發現也確實不簡單。

藍點網查詢發現,發佈該付費推廣信息的是 濟南赴文信息科技有限公司,該公司註冊於 2023 年 9 月,法定代表人還名下還有 濟南帆利信息科技有限公司 等,這些公司都已經註冊域名並申請 ICP 備案。

有可能這些公司本身也是空殼公司用來專門在百度搜索上認證並付費投放廣告的,其中赴文信息還在 2023 年 12 月被濟南市天橋區市場監督管理局列入經營異常名單、帆利信息在今年 1 月被列入經營異常名單,因為無法通過註冊地址取得聯系。

102878-1[1].png

專門針對 Mac 和 Linux 用戶:

卡巴斯基經過分析發現赴文信息的釣魚網站甚至都不會對用戶系統進行判斷,而是直接提供 Windows、Mac 和 Linux 的下載按鈕,其中 Windows 版鏈接指向真的 Notepad++,Mac 和 Linux 版下載鏈接則是帶毒版本。

通常情況下黑客主要都是針對 Windows 用戶的,而此次黑客不僅跳過 Windows 用戶,還願意通過付費點擊來投放帶毒網址,這也說明黑客的目標可能比較復雜。

卡巴斯基研究後發現黑客的目的確實也很麻煩,盡管明確目的不清楚,但後門程序支持的功能非常多,幾乎可以實現對開發者的全方位監控。

後門程序包含的命令列表:

創建 SSH 連接、生成新代理、關閉、設置睡眠模式、截圖、獲取進程列表、終止進程、掃描端口、將自身添加到服務列表中、將自身從服務列表中刪除、獲取計算機名稱、讀取剪切板內容、獲取目錄中的文件列表、獲取磁盤信息、創建目錄、將文件上傳到服務器、執行文件、從服務器下載文件等。

從卡巴斯基截圖來看分析工作應該是一周前開始的,目前在百度搜索 Notepad++ 仍然能看到不少推廣信息,但已經沒有赴文信息。

同時搜索該公司發佈的另一款帶毒軟件廣告 Vnote (一個筆記軟件,也被黑客拿來投放帶毒內容) 網址被百度標記為可能有害,不知道是不是百度收到卡巴斯基的通報,才撤掉相關廣告以及標記有害內容。

102878-2[1].png


相關推薦

2024-03-21

amp;quot;的中國高級持續性威脅(APT)組織發起一場復雜的黑客攻擊活動,入侵45個國傢的70個組織,攻擊目標至少116個。根據趨勢科技研究人員對該活動的監測,該活動自2022年初開始,主要針對政府組織。具體來說,黑客已經入

2022-12-19

Linktree或Lnk.bio。盡管如此,Twitter對這些被禁止的平臺的付費推廣沒有意見。公告原文如下:我們認識到,某些社交媒體平臺為Twitter提供替代體驗,並允許用戶從這些平臺向Twitter發佈內容。一般來說,任何類型的交叉發佈到我們

2022-07-07

有兩點需要註意。首先,《古墓麗影:暗影》的Mac版本是專門針對M2處理器進行優化的,這意味著它在M2 Mac上運行本身就存在一定的優勢。其次,25W的功耗限制導致銳龍7 6800U並不能夠發揮自身的全部性能,這在一定程度上影響到

2024-03-08

發佈一項工具更新,幫助用戶從WindowsPC轉移到Mac,該工具專門針對macOSSonoma。WindowsMigrationAssistant是蘋果公司開發的一款軟件程序,可幫助用戶將數據從基於Windows的電腦轉移到Mac系統。它可以將各種數據,如通訊錄、日歷、電子

2023-02-26

“我是‘領導’,這是我的新號,之前的號碼已停用,請惠存”,這種冒充“領導”“朋友”的短信你收到過沒?如果收到,一定要謹慎,否則可能損失慘重。據解,該類型詐騙主要面向蘋果用戶,會通過iPhone的iMessage實施,全

2023-02-08

安全研究人員說,他們最近觀察到一個俄羅斯黑客團隊,他們是破壞性的WhisperGate惡意軟件網絡攻擊的幕後黑手,以一種新的信息竊取惡意軟件為手段攻擊烏克蘭實體。賽門鐵克的威脅獵手團隊將這一活動歸因於一個與俄羅斯有

2022-08-18

,有軟件的地方就有江湖。國外一個專門破解汽車程序的黑客團隊不慣著車企,“我們會幫助寶馬車主解鎖受限於訂閱的座椅加熱功能。”這傢良心黑客組織,可以免費幫助車主升級功能,不過有些破解功能是收費的。當然,要

2022-08-03

的風險。所謂快照劫持,是一些不法分子使用一些病毒或黑客程序,獲取網站的FTP權限,進而控制網站,篡改或上傳文件,一般為各類違法廣告信息,供搜索引擎抓取,並形成網頁快照。一旦實現快照劫持,用戶訪問該網站快照

2022-10-03

發佈的前一天,校長向《洛杉磯時報》重申,學區不會與黑客進行談判。這一聲明似乎促使部分數據的公佈,這些數據在黑客最初給出的付款期限前兩天被公佈。如果得到證實,敏感的學生信息的發佈將是相當具有破壞性的,但

2022-09-22

(LAUSD)校長說,在勞動節周末用勒索軟件襲擊該學區的黑客現在已經發出贖金要求。周二,校長AlbertoCarvalho告訴《洛杉磯時報》,黑客已經提出要求,但學區還沒有回應,校方拒絕透露所要求的金額。勒索企圖的公開代表著勒

2024-03-01

GitHub目前正在努力遏制一場持續性的攻擊,有加密貨幣相關的犯罪團夥利用自動化工具創建大量GitHub賬號,然後再去自動化fork知名的存儲庫,在這些存儲庫裡添加攜帶後門程序。這些後門程序主要針對的是加密貨幣投資者,即

2024-03-30

題影響。惡意代碼的目的:RedHat 經過分析後認為,此次黑客添加的惡意代碼會通過 systemd 幹擾 sshd 的身份驗證,SSH 是遠程連接系統的常見協議,而 sshd 是允許訪問的服務。在適當的情況下,這種幹擾可能會讓黑客破壞 sshd 的身

2023-04-14

國外公有雲巨頭AWS、微軟Azure、谷歌雲,國內的阿裡雲、百度智能雲已悉數參團AIGC大戰,仍有華為雲、騰訊雲等雲大廠有待進一步動作。AWS的重拳出擊讓其他雲廠商不得不更快采取措施。首先,AWS推出生成式AI平臺Bedrock服務,支

2024-03-15

戶端,此前用戶確實也可以使用第三方客戶端不過僅支持付費訂閱用戶,並且可能會弱化安全性。Proton 稱新的桌面程序集成 10 年來為 Web 應用構建的安全增強功能,因此 ProtonMail 桌面程序也將提供更好的安全保護。Proton Mail 桌