奇客 卡巴斯基發(fā)現(xiàn)通過(guò) YouTube 頻道傳播的惡意 Tor 瀏覽器

我是創(chuàng)始人李巖:很抱歉!給自己產(chǎn)品做個(gè)廣告,點(diǎn)擊進(jìn)來(lái)看看。  
卡巴斯基安全研究人員發(fā)現(xiàn)通過(guò)流行 YouTube 中文頻道傳播的惡意 Tor 瀏覽器。該頻道的訂閱者逾 18 萬(wàn),相關(guān)視頻的瀏覽量超過(guò) 6.4 萬(wàn)次,視頻是在 2022 年 1 月上傳的,卡巴斯基的調(diào)查顯示最早的受害者是在 2022 年 3 月出現(xiàn)的。安全研究人員將此次攻擊命名為 OnionPoison,惡意版本的 Tor 瀏覽器為 torbrowser-install-win64-11.0.3_zh-cn.exe,沒(méi)有數(shù)字簽名,安裝程序用 Visual Studio 2003–7.10 SDK 編譯,其隱私設(shè)置比原版更弱,捆綁了惡意組件 freebl3.dll,原版也有該文件但惡意版已完全不同,瀏覽器禁用了更新以防止惡意版的 freebl3.dll 被覆蓋。freebl3.dll 會(huì)向 C2 服務(wù)器發(fā)送請(qǐng)求,C2 會(huì)判斷 IP 地址位置,如果在某個(gè)特定區(qū)域則會(huì)下載后續(xù)惡意負(fù)荷 cloud.dll 去收集更多信息。收集的信息包括安裝軟件、運(yùn)行進(jìn)程、Tor 瀏覽器歷史、Google Chrome 和 Edge 瀏覽器歷史,微信和 QQ ID,Wi-Fi 網(wǎng)絡(luò)的 SSID 和 MAC,等等。

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
久久精品国产精油按摩| 日本精品一区二区三区四区| 久久精品国产只有精品66| 久久久精品久久久久三级| 思99热精品久久只有精品| 1313午夜精品理论片| 久久精品aⅴ无码中文字字幕重口| 午夜精品一区二区三区在线视| 精品欧洲av无码一区二区| 国内精品久久久久伊人av| 精品无码中文视频在线观看| 国产精品午夜剧场| 无码精品一区二区三区免费视频| 亚洲精品和日本精品| 亚洲а∨精品天堂在线| 乱精品一区字幕二区| 国产999精品2卡3卡4卡| 八区精品色欲人妻综合网| 无码精品一区二区三区| 91大神在线精品视频一区| 兽交精品99高清毛片| 日韩精品一区二区三区不卡| 亚洲а∨精品天堂在线| 91亚洲精品第一综合不卡播放| 亚洲精品无码久久一线| 国产精品亚洲综合专区片高清久久久| 香蕉久久精品国产| 久久亚洲精品国产精品婷婷| 精品亚洲成AV人在线观看| 久久精品人人爽人人爽快| 在线观看国产精品日韩av| 精品无码国产污污污免费网站国产| 国产精品久久久久久久久kt | 婷婷久久精品国产| 成人精品一区二区不卡视频| 精品综合久久久久久97| 99爱在线精品视频免费观看9| 精品国产91久久久久久久| 老司机成人精品视频lsj| 亚洲精品岛国片在线观看| 国产真实乱子伦精品视频|