新式鼠标光标绑架进犯将答应进犯者绑架GoogleChrome会话

访客5年前关于黑客接单994

近期,研究人员发现了一种新式的技能支持欺诈技能,进犯者能够使用这种技能来绑架Google Chrome用户的阅读会话。
想必我们对技能支持欺诈不会感到生疏,微软Windows的技能支持站点便是许多进犯者的首要欺诈东西,许多垂钓进犯以及 *** 欺诈活动都会使用这种这类技能支持站点来感染方针用户的主机。
其间就包含搜索引擎感染和歹意广告进犯,进犯者一般都会使用这种“合法载体”来传达他们的歹意软件或特务软件Payload。
除此之外,阅读器确定技能也是技能支持欺诈需求使用到的一项技能。这种技能首要是将方针用户重定向到一个“确定阅读”的界面,并强制让方针用户观看一段用于完成“歹意广告欺诈”意图的小视频。终究,阅读器的弹窗将有或许导致方针用户的主机死机或体系溃散。
在这个过程中,进犯者或许会给方针用户发送“您的PC已感染病毒”之类的弹窗,然后再弹出多个“技能支持”窗口来“协助”方针用户处理“问题”。此刻,进犯者会测验向方针用户推销所谓的“反病毒产品”,而其实这些产品便是他们用来获取方针主机长途拜访权的歹意软件。
其间一种典型的技能支持欺诈技能便是Partnerstroka,反病毒处理方案提供商Malwarebytes现已盯梢并调查这一 *** 欺诈活动很久了,而这种技能近期又引入了一种绑架阅读器会话的新 *** 。
研究人员表明,这种进犯技能名叫“歹意光标”,这种进犯活动会将方针用户重定向到一个嵌入了新式阅读器确定技能的假造页面。值得一提的是,这种技能首要针对的是最新版别Google Chrome阅读器,版别号为69.0.3497.81。
进犯者会通过多个不同的歹意广告 *** 以及歹意链接来将方针用户重定向至歹意域名,研究人员发现,在这个活动中一共触及到了16000多个歹意域名。

一般来说,在 *** 欺诈活动中,进犯者在完成阅读器确守时首要使用的都是JavaScript函数。可是“歹意光标”技能与其他技能不同的当地就在于,它为了避免方针用户封闭阅读器页面,它绑架了方针用户的鼠标。用户点击了“封闭”按钮之后,他们或许认为自己现已封闭页面了,但因为他们的鼠标现已被绑架了,所以他们点击的其实是其他当地。
这种技能首要使用的是Chrome阅读器的一个缝隙,而这种缝隙是因为HTML代码无法正确解码低分辨率鼠标光标所导致的。它会将光标变成一个128×128像素的通明“大方框”,当用户点击了某个特定方位时,他们其实点击的是其他当地。

现在,研究人员还无法得知到底有多少用户受到了这种进犯的影响,但至少这一进犯活动现在仍在继续进行中。研究人员还发现,这种阅读器确定技能现已有许多其他的 *** 违法安排也在使用了,并且许多 *** 进犯东西也整合了这项技能。
跟着阅读器的不断进化和晋级,越来越多未记录在文档中的功用都将有或许会变成进犯向量,进犯者会想尽一切办法来完成他们的意图,而维护终端用户的重担又落在了谁的身上?
 

相关文章

小学生都会挖掘的JSON Hijacking实战利用

JSON Hijacking缝隙的具体使用,有点相似与CSRF,不过原理使用方法不同,在这边文章我侧重解说json跨域绑架的使用环境建立与方法。 0×01缝隙的发掘 一般发掘的过程中,burpsuit...

把PHP LFI缝隙变为Webshell的形式

存眷PHP缝隙的同伙必定知道LFI+phpinfo可以搞出一个webshell。 LFI这个条件还算异常,但phpinfo这个照样比较难凑的,所以有点鸡肋。接下来,我共享一个……异常鸡肋的思绪……人人...

如何逃逸Sysmon工具对DNS的监控-黑客接单平台

Sysmon是微软的一款轻量级的体系监控东西,最开端是由Sysinternals开发的,后来Sysinternals被微软收买,现在归于Sysinternals系列东西。它通过体系服务和驱动程序完成记...

看我怎么发现比特币赌博网站缝隙并收成$12000赏金

Web浸透测验中比较难的便是测验那些交互较少的使用了,当你尝试了各种缝隙使用办法而无效之后,很或许就会抛弃了。但有时分,这种花费时刻的投入和研讨,对白帽本身的技能进步来说,仍是十分有用的。这儿我就共...

操控流程完整性:给我们介绍一种“特殊”的Javascript反剖析技能

写在前面的话 了解歹意软件的实在代码对歹意软件剖析人员来说对错常有优势的,由于这样才干够实在了解歹意软件所要做的工作。但不幸的是,咱们并不总是能够得到“实在”的代码,有时歹意软件剖析人员或许需求相似...

腐朽的苹果:对一大波iCloud垂钓网站的监测与剖析

国外的FireEye实验室有一套主动化体系,这套体系可以主动侦测最新注册的歹意域名。所谓的歹意域名,绝大部分都是假装成很多人知道的常用域名,以此来到达“歹意”的目的。比方说假装成苹果公司的域名——Fi...