报告称有恶意软件广告渗透到微软必应聊天中
IT之家
2023-09-30 01:01:26

原标题:报告称有恶意软件广告渗透到微软必应聊天中

IT之家 9 月 29 日消息,微软于今年 3 月开始在必应聊天中嵌入广告内容,以便于产生收益维持项目运转。但这也为恶意软件打开了大门,不少媒体和用户反馈在聊天内容中,引导跳转的链接内含有恶意软件。

微软在必应聊天中虽然会在链接上标记“Ad”广告,但在实际聊天场景下,用户通常不会太注意想这些,而且部分广告内容会引导跳转到恶意软件网站。

安全公司 Malwarebytes 发现的一个恶意软件样本,会伪装成主流的“Advanced IP Scanner”实用工具,在必应聊天中提及该关键词,在第一个链接中会显示恶意下载链接。

恶意广告活动是由某位黑客创建的,他入侵了一家合法澳大利亚企业的广告账户,创建了两个针对系统管理员(IP 扫描仪)和律师(MyCase 法律经理)的恶意广告。

点击 IP 扫描程序的恶意广告会将用户带到一个网站(mynetfolderip [.] CFD),通过检查沙盒 / 虚拟机的 IP 地址、时区和各种系统指示器,区分机器人、爬虫与人类受害者。

受害者会重定向到 advenced-ip-scanner [.] com 网站,这是 Advanced IP Scanner 的一个钓鱼网站。

下载的 MSI 安装程序包含三个文件,其中一个是严重混淆的恶意脚本,它连接到外部资源以检索有效负载。

相关内容

热门资讯

《识质存在》MTC均分87 黑... 作为卡普空的全新IP,小萝莉搭配大叔的科幻动作射击游戏《识质存在》媒体评测解禁。根据Metacrit...
原创 歧... 《歧路旅人大陆的霸者》国服4月第3周新角色出炉,商人猫利克复刻,对于这个角色G哥印象深刻,这个角色赖...
B社回应PS5版《星空》频繁崩... IT之家 4 月 14 日消息,B 社游戏工作室(Bethesda)在社交媒体上发布公告,回应了大量...
《神泣:纷争》4.15公测上线... 作为经典端游《神泣》的正版手游)——《神泣:纷争》明天(4月15日)就要公测啦! 新手入坑最纠结的莫...
《深海迷航2》Steam与微软... 《深海迷航2》开发商Unknown Worlds创始人与发行商KRAFTON(魁匠团)的诉讼风波已经...