ChromeLoader恶意软件激增,恐将威胁全球浏览器

据调查,恶意相较年初以来的软件稳定,ChromeLoader恶意软件的激增数量在本月有所上升,这将导致浏览器劫持成为一种普遍的威胁威胁。ChromeLoader是全球器一种浏览器劫持程序,它可以修改受害者的浏览网络浏览器设置,以宣传不需要的恶意软件、虚假广告,软件甚至会在搜索页面展示成人游戏和约会网站。激增威胁行为者将用户流量重定向到广告网站,威胁通过营销联盟系统获得经济收益。全球器虽然这类劫持者并不少见,浏览但ChromeLoader因其持久性、恶意数量和感染途径而脱颖而出,软件其中包括对滥用PowerShell。激增
今年2月以来,Red Canary 研究人员一直保持对ChromeLoader的站群服务器追踪,据他说,劫持者使用恶意ISO存档文件来感染他们的受害者。ISO文件会被伪装成游戏或商业软件的破解可执行文件,所以受害者在不知情的情况下会从torrent或恶意网站下载它。研究人员还注意到,Twitter上有帖子推广破解的Android游戏,并提供二维码,这也会导致用户进入恶意软件托管网站。
当在Windows 10及以上版本操作系统双击ISO文件时,会将ISO文件挂载为虚拟光驱。这个ISO文件包含一个可执行文件,它使用“CS_Installer.exe”这样的名称,假装是一个游戏破解程序或keygen。

最后,ChromeLoader执行并解码PowerShell命令,免费信息发布网从远程资源获取存档并加载为谷歌Chrome扩展。完成此操作后,PowerShell 将删除计划任务,使Chrome感染一个静默注入的扩展程序,该扩展程序劫持浏览器并操纵搜索引擎结果。
ChromeLoader恶意软件同时也针对macOS系统,意在同时操纵Chrome和Apple的Safari 网络浏览器。macOS上的感染链也类似,但威胁参与者使用DMG(Apple 磁盘映像)文件代替ISO,这是该操作系统上更常见的格式。不过macOS变体使用安装程序bash脚本下载并解压ChromeLoader扩展到“private/var/tmp”目录,而不是安装程序可执行文件。

为了保持持久性,macOS版本的ChromeLoader会在‘/Library/LaunchAgents’目录下追加一个首选项( plist )文件,这确保了每次用户登录到一个图形会话,且ChromeLoader的服务器租用Bash脚本可以持续运行.
参考来源:https://www.bleepingcomputer.com/news/security/new-chromeloader-malware-surge-threatens-browsers-worldwide/
相关文章
电脑开机显示停止错误屏幕的解决方法(解决电脑开机时出现停止错误屏幕的常见故障)
摘要:在使用电脑的过程中,有时候我们会遇到电脑在开机时显示停止错误屏幕的情况,这时候我们需要采取一些措施来解决这个问题,以确保电脑能够正常启动并运行。本文将介绍一些常见的故障原因以及相应...2025-11-04
根据Gartner Research的新数据,随着可持续性成为成本优化和风险管理中越来越重要的考虑因素,实施数据中心基础设施可持续性计划的公司比例将从2022年的约5%一直上升到2025-11-04
对数据处理和存储的需求不断增长正在催化能源消耗。据统计,数据中心行业已占全球电力的1%使用。随着日益复杂的设备产生大量数据,这种不断增长的需求直接影响电力基础设施。为了实现更可持续的运营,成本更高的解2025-11-04
在当今的数字时代,数据中心已经成为支持各行业企业发展的高性能引擎。过去十年,数据中心增长迅速,其占地面积超过800万平方英尺。预计未来十年将需要近5吉瓦的能源,这将导致全球能源资源的大量使用,并产生大2025-11-04- 摘要:现如今,电脑已经成为我们日常生活中不可或缺的工具之一。然而,随着使用时间的增长,我们的电脑往往会变得越来越慢。这时,分区桌面就是一个非常有效的解决方案。本篇文章将为您介绍如何利用戴...2025-11-04

Dell PowerEdge新一代服务器正式发布:立足企业需求打造端到端的产品和解决方案,助推企业数字化转型
数字经济时代的今天,数据量的爆炸式增长,以及企业对于多维数据价值挖掘及分析的需求增加,催生了算力井喷式的增长。面对预算有限、人员紧缺、管理复杂、成本过高等不利因素,如何更好地为企业提供创新所需要的算力2025-11-04

最新评论