ChromeLoader恶意软件激增,恐将威胁全球浏览器

据调查,恶意相较年初以来的软件稳定 ,ChromeLoader恶意软件的激增数量在本月有所上升 ,这将导致浏览器劫持成为一种普遍的威胁威胁。ChromeLoader是全球器一种浏览器劫持程序,它可以修改受害者的浏览网络浏览器设置,以宣传不需要的亿华云恶意软件 、虚假广告 ,软件甚至会在搜索页面展示成人游戏和约会网站。激增威胁行为者将用户流量重定向到广告网站,威胁通过营销联盟系统获得经济收益 。全球器虽然这类劫持者并不少见,浏览但ChromeLoader因其持久性、恶意数量和感染途径而脱颖而出,软件其中包括对滥用PowerShell 。激增
今年2月以来 ,Red Canary 研究人员一直保持对ChromeLoader的源码库追踪 ,据他说,劫持者使用恶意ISO存档文件来感染他们的受害者 。ISO文件会被伪装成游戏或商业软件的破解可执行文件 ,所以受害者在不知情的情况下会从torrent或恶意网站下载它。研究人员还注意到,Twitter上有帖子推广破解的Android游戏 ,高防服务器并提供二维码,这也会导致用户进入恶意软件托管网站。
当在Windows 10及以上版本操作系统双击ISO文件时 ,会将ISO文件挂载为虚拟光驱。这个ISO文件包含一个可执行文件 ,它使用“CS_Installer.exe”这样的名称,假装是一个游戏破解程序或keygen。

最后,ChromeLoader执行并解码PowerShell命令,源码下载从远程资源获取存档并加载为谷歌Chrome扩展 。完成此操作后,PowerShell 将删除计划任务 ,使Chrome感染一个静默注入的扩展程序,该扩展程序劫持浏览器并操纵搜索引擎结果。
ChromeLoader恶意软件同时也针对macOS系统 ,意在同时操纵Chrome和Apple的Safari 网络浏览器。macOS上的感染链也类似 ,模板下载但威胁参与者使用DMG(Apple 磁盘映像)文件代替ISO ,这是该操作系统上更常见的格式 。不过macOS变体使用安装程序bash脚本下载并解压ChromeLoader扩展到“private/var/tmp”目录,而不是安装程序可执行文件。

为了保持持久性,macOS版本的ChromeLoader会在‘/Library/LaunchAgents’目录下追加一个首选项( plist )文件,这确保了每次用户登录到一个图形会话 ,且ChromeLoader的服务器租用Bash脚本可以持续运行.
参考来源:https://www.bleepingcomputer.com/news/security/new-chromeloader-malware-surge-threatens-browsers-worldwide/
相关文章

2022年第十七届中国企业年终评选榜单揭晓:启明星辰云安全管理平台荣获2022年度IT行业安全产品优秀奖
2022年11月,由51CTO主办的《中国企业“IT印象◆激扬创新动能,掘金数字时代”年终评选》活动全面启动。依托互联网,本次评选活动主要从品牌、产品与技术、解决方案、应用服务等维度进行,通过媒体曝光2025-12-07
一加5作为一款备受瞩目的智能手机,除了强大的性能和出色的摄影功能外,音质表现也备受关注。本文将探讨一加5的音质特点以及其在市场上的竞争力。1.强大的DAC芯片带来卓越音质-一加5采用了高性能的DAC芯2025-12-07
1、下载货拉拉司机版app,打开软件先注册。货拉拉是自由抢单模式,不会有任何强制接单要求,但是不可胡乱抢单,接单后必须严格按照货拉拉要求服务订单,违反规则将会受到相关处罚;目前平台处于发展解决,暂不收2025-12-07
1)首先进入;手机拨号”界面,点选;...”,在弹出菜单选择;快速拨号”。 2)在;快速拨号”页面选择一个拨号按钮,然后在弹出的页面选择对应的联系人。3)设置好后,在拨号界面长按刚才设置2025-12-07
当推出安全产品时,您认为它会实现其目的。然而不幸的是,事实往往并非如此。奥斯特曼研究公司 (Osterman Research) 受 Silverfort 委托制作的一份新报告显示,MFA多重身份验证2025-12-07
红米Note2的拍照表现(红米Note2相机性能测评与样张欣赏)
随着智能手机的不断发展,拍照功能已成为用户选择购买手机的重要因素之一。作为一款以性价比著称的手机,红米Note2在拍照方面又如何表现呢?本文将从不同角度对其拍照功能进行评测,为大家带来全方位的了解和参2025-12-07

最新评论