ChromeLoader恶意软件激增,恐将威胁全球浏览器

据调查,恶意相较年初以来的软件稳定 ,ChromeLoader恶意软件的激增数量在本月有所上升 ,这将导致浏览器劫持成为一种普遍的威胁威胁。ChromeLoader是全球器一种浏览器劫持程序 ,它可以修改受害者的浏览网络浏览器设置,以宣传不需要的模板下载恶意软件、虚假广告,软件甚至会在搜索页面展示成人游戏和约会网站 。激增威胁行为者将用户流量重定向到广告网站 ,威胁通过营销联盟系统获得经济收益。全球器虽然这类劫持者并不少见,浏览但ChromeLoader因其持久性 、恶意数量和感染途径而脱颖而出,软件其中包括对滥用PowerShell 。激增
今年2月以来 ,Red Canary 研究人员一直保持对ChromeLoader的亿华云追踪,据他说,劫持者使用恶意ISO存档文件来感染他们的受害者。ISO文件会被伪装成游戏或商业软件的破解可执行文件 ,所以受害者在不知情的情况下会从torrent或恶意网站下载它 。研究人员还注意到,Twitter上有帖子推广破解的Android游戏,服务器租用并提供二维码,这也会导致用户进入恶意软件托管网站 。
当在Windows 10及以上版本操作系统双击ISO文件时,会将ISO文件挂载为虚拟光驱。这个ISO文件包含一个可执行文件 ,它使用“CS_Installer.exe”这样的名称 ,假装是一个游戏破解程序或keygen。

最后 ,ChromeLoader执行并解码PowerShell命令,源码下载从远程资源获取存档并加载为谷歌Chrome扩展 。完成此操作后,PowerShell 将删除计划任务 ,使Chrome感染一个静默注入的扩展程序,该扩展程序劫持浏览器并操纵搜索引擎结果。
ChromeLoader恶意软件同时也针对macOS系统,意在同时操纵Chrome和Apple的Safari 网络浏览器。macOS上的感染链也类似,高防服务器但威胁参与者使用DMG(Apple 磁盘映像)文件代替ISO ,这是该操作系统上更常见的格式 。不过macOS变体使用安装程序bash脚本下载并解压ChromeLoader扩展到“private/var/tmp”目录,而不是安装程序可执行文件。

为了保持持久性,macOS版本的ChromeLoader会在‘/Library/LaunchAgents’目录下追加一个首选项( plist )文件,这确保了每次用户登录到一个图形会话 ,且ChromeLoader的云计算Bash脚本可以持续运行.
参考来源 :https://www.bleepingcomputer.com/news/security/new-chromeloader-malware-surge-threatens-browsers-worldwide/
相关文章
据infosecurity消息,澳大利亚第二大电信运营商Optus被曝发生严重的数据泄露事件,近1000万用户的个人信息被泄露。而根据澳大利亚2021年人口普查数据,其人口总数约为2500万人。这意味2025-12-07
人工智能开发商OpenAI公司最近发布的ChatGPT-4又震惊了世界,但它对数据安全领域意味着什么,目前还没有定论。一方面,生成恶意软件和勒索软件比以往任何时候都更容易。在另一方面,ChatGPT也2025-12-07
美国电信巨头 AT&T 近日向客户通报了一起数据泄露事件,导致攻击者能够获取与客户“设备升级资格”相关的信息。这起严重的安全漏洞影响了大约 900 万个客户账户,发生在 2023 年 1 月,2025-12-07
在当今的数字时代,技术与我们的个人和职业生活无缝融合,网络安全的重要性怎么强调都不为过。不断变化的威胁形势需要采取积极主动的方法来保护敏感信息,并确保数字系统的完整性。为有效应对网络威胁,个人和组织必2025-12-07
网域嫁接(Pharming)全解析:含义、运作方式、危害及防御措施
网域嫁接Pharming)概念网域嫁接Pharming)是网络犯罪分子用来在个人计算机或服务器上安装恶意代码的一种骗局。顾名思义,它是“网络钓鱼phishing)”和“嫁接farming)”两个词的混2025-12-07
有关中国电科员工痛斥领导安排加班的事情正在发酵,中国电科以及成都工会等作出回应,然而都没有能打消各方的质疑,在这个风口浪尖,一切不合适的敷衍回应,都是在消耗其公信力。各方都不应该糊弄事,应该的事成都2025-12-07

最新评论