更新时间:2021-09-23 10:16:37
Google Chrome,Mozilla Firefox,Microsoft Edge和其他浏览器正在遭受持续的恶意软件攻击。该攻击影响了各种浏览器,旨在将广告注入搜索结果并添加恶意浏览器扩展。
根据Gadgets360的 报告,Microsoft博客文章指出,从2020年5月到2020年9月,该公司记录了全球数十万次Adrozek恶意软件的遭遇。这家科技巨头甚至追踪了159个唯一域,每个域平均托管了17,300个唯一URL。反过来,这平均可容纳15300多个不同的多态恶意软件样本。该恶意软件的主要目的是引导用户访问关联的网站,甚至通过将其注入搜索结果来向他们投放广告。
此外,恶意软件还通过静默添加其他恶意浏览器扩展来实现此目的。这会更改浏览器设置,以将广告插入网页,而在其他情况下找不到该广告。然后,可以在搜索引擎的其他合法广告之上找到这些广告,并声称每个目标浏览器也会修改DLL。简单来说,它可以打开浏览器的安全控制。
微软研究人员表示:“尽管针对每个浏览器使用了不同的扩展名,但该恶意软件仍向这些扩展名添加了相同的恶意脚本。过去,浏览器修改器像浏览器一样计算哈希值,并相应地更新安全首选项。Adrozek更进一步,修补了启动完整性检查的功能。”