許多用戶抱怨Skype一直在托管流氓廣告,這很可能會讓用戶感染惡意軟件。上個星期三,這個問題被提交到reddit,原始的帖子表示,他的Skype主屏幕上出現(xiàn)惡意廣告,這個廣告?zhèn)窝b成電腦瀏覽器的Flash更新,并且提示用戶下載一個名為“FlashPlayer.hta”的HTML應用程序,這個應用程序看起來像一個合法的程序。然而,一旦打開,它將下載惡意的有效載荷,這可能會對用戶電腦造成長期的有害影響。
ZDNet對此進行了調查,他們聯(lián)系的專家表示,Skype當中的流氓廣告專為Windows電腦設計的“假Flash”廣告并且推送了一個下載,打開時會觸發(fā)一個JavaScript代碼,啟動一個新的命令行,然后刪除用戶剛剛打開的應用程序,并運行一個PowerShell命令,然后從不再存在的域下載一個JavaScript編碼腳本(JSE)進行惡意活動。
據網絡安全公司Phobos集團的聯(lián)合創(chuàng)始人Ali-Reza Anghaie表示,這個問題就是所謂的“兩級投放”,惡意軟件的實用程序組件實際上是根據遠程命令和控制來決定其任務和工作。雖然攻擊者使用的域名不再存在,但Anghaie認為它很有可能為勒索類型的惡意軟件提供服務。
針對這個問題,微軟發(fā)言人表示,這個問題是“社會工程”,微軟對惡意內容不負責任。該公司進一步解釋說:我們知道一種社會工程技術,可用于將一些客戶引導到惡意網站。我們繼續(xù)鼓勵客戶在打開已知和未知來源,未經請求的附件和鏈接時謹慎操作,并安裝并定期更新防病毒軟件。
- 消息稱去年全球IT支出超過5萬億美元 數據中心系統(tǒng)支出大幅增加
- 2025年全球數據中心:數字基礎設施的演變
- 谷歌押注多模態(tài)AI,BigQuery湖倉一體是核心支柱
- 數字化轉型支出將飆升:到2027年將達到4萬億美元
- 量子與人工智能:數字化轉型的力量倍增器
- 華為OceanStor Dorado全閃存存儲榮獲CC認證存儲設備最高認證級別證書
- 2024年終盤點 | 華為攜手伙伴共筑鯤鵬生態(tài),openEuler與openGauss雙星閃耀
- 特朗普宣布200億美元投資計劃,在美國多地建設數據中心
- 工信部:“點、鏈、網、面”體系化推進算力網絡工作 持續(xù)提升算網綜合供給能力
- 2025年超融合基礎設施的4大趨勢
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現(xiàn)的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。