ChromeLoader恶意软件激增,恐将威胁全球浏览器

据调查,恶意相较年初以来的软件稳定,ChromeLoader恶意软件的激增数量在本月有所上升,这将导致浏览器劫持成为一种普遍的威胁威胁。ChromeLoader是全球器一种浏览器劫持程序,它可以修改受害者的浏览网络浏览器设置,以宣传不需要的恶意软件、虚假广告,软件甚至会在搜索页面展示成人游戏和约会网站。激增威胁行为者将用户流量重定向到广告网站,威胁通过营销联盟系统获得经济收益。全球器虽然这类劫持者并不少见,浏览但ChromeLoader因其持久性、恶意数量和感染途径而脱颖而出,软件其中包括对滥用PowerShell。激增
今年2月以来,Red Canary 研究人员一直保持对ChromeLoader的亿华云追踪,据他说,劫持者使用恶意ISO存档文件来感染他们的受害者。ISO文件会被伪装成游戏或商业软件的破解可执行文件,所以受害者在不知情的情况下会从torrent或恶意网站下载它。研究人员还注意到,Twitter上有帖子推广破解的Android游戏,并提供二维码,这也会导致用户进入恶意软件托管网站。
当在Windows 10及以上版本操作系统双击ISO文件时,会将ISO文件挂载为虚拟光驱。这个ISO文件包含一个可执行文件,它使用“CS_Installer.exe”这样的名称,假装是一个游戏破解程序或keygen。

最后,ChromeLoader执行并解码PowerShell命令,IT技术网从远程资源获取存档并加载为谷歌Chrome扩展。完成此操作后,PowerShell 将删除计划任务,使Chrome感染一个静默注入的扩展程序,该扩展程序劫持浏览器并操纵搜索引擎结果。
ChromeLoader恶意软件同时也针对macOS系统,意在同时操纵Chrome和Apple的Safari 网络浏览器。macOS上的感染链也类似,但威胁参与者使用DMG(Apple 磁盘映像)文件代替ISO,这是该操作系统上更常见的格式。不过macOS变体使用安装程序bash脚本下载并解压ChromeLoader扩展到“private/var/tmp”目录,而不是安装程序可执行文件。

为了保持持久性,macOS版本的ChromeLoader会在‘/Library/LaunchAgents’目录下追加一个首选项( plist )文件,这确保了每次用户登录到一个图形会话,且ChromeLoader的免费源码下载Bash脚本可以持续运行.
参考来源:https://www.bleepingcomputer.com/news/security/new-chromeloader-malware-surge-threatens-browsers-worldwide/
相关文章
opoor11plus的优势与使用经验分享(一款高性价比的智能手机,为您带来卓越的使用体验)
摘要:随着科技的发展,智能手机已经成为了人们生活中不可或缺的一部分。而在众多智能手机品牌中,opoor11plus以其出色的性能和亲民的价格受到了广大消费者的青睐。本文将从多个方面为您详...2025-11-04体验beatsSolo3耳机带来的震撼音质(感受beatsSolo3耳机的卓越品质与出色性能)
摘要:在日常生活中,我们常常需要使用耳机来欣赏音乐、观看电影或进行电话通话。然而,市面上琳琅满目的耳机品牌和款式,往往让人眼花缭乱。今天,我们将介绍一款备受赞誉的耳机——beatsSol...2025-11-04AMD八核FX8300(领先性能与实惠价格的完美结合,为你带来无限可能)
摘要:在当今日益发展的科技领域,计算机处理器作为电脑的核心组件之一,对于计算机性能和使用体验起着至关重要的作用。而AMD八核FX8300处理器作为一款备受瞩目的产品,以其强大的性能和出色...2025-11-04华硕K456UJ6200笔记本电脑的性能和特点(华硕K456UJ6200笔记本电脑值得购买的原因及用户体验)
摘要:作为一款主打性能的笔记本电脑,华硕K456UJ6200凭借其出色的硬件配置和稳定的性能一直受到广大用户的青睐。本文将就华硕K456UJ6200笔记本电脑的性能和特点进行详细介绍,并...2025-11-04电脑开机报0164错误解决办法(解决电脑开机报0164错误的简单方法)
摘要:当我们打开电脑时,有时会遇到电脑屏幕上显示“0164键盘错误,请按F1继续”这样的错误信息。这个错误通常是由于键盘连接问题或键盘故障引起的。本文将介绍一些简单的方法来解决这个问题。...2025-11-04HTCOneMax的拍照性能如何?(一款强大的拍照工具,解锁你的摄影潜能)
摘要:作为HTC旗下的一款旗舰级智能手机,HTCOneMax在拍照方面具备强大的性能和功能。本文将详细介绍HTCOneMax的拍照表现,以及它如何为用户提供出色的摄影体验。外观设...2025-11-04

最新评论