0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软警告Adrozek可劫持Chrome、Edge等浏览器

如意 ? 来源:站长之家 ? 作者:站长之家 ? 2020-12-11 15:56 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

如果你发现自己的浏览器在浏览页面经常出现一些“异常”的广告,那么就要注意可能是电脑无意中下载了恶意软件。微软今天警告称,一种新的恶意软件会感染用户的设备,然后修改浏览器及其设置,目的是偷偷的在搜索结果页面中插入广告。

站长之家了解到,这款恶意软件命名为Adrozek,至少从2020年5月就开始活跃,并在今年8月达到峰值,当时每天控制着3万多个用户的浏览器。

在今天的一份报告中,微软安全研究小组认为,遭感染的用户数量实际上要多得多。在2020年5月至9月期间,他们在全球检测到Adrozek安装达“数十万”。其中,受害者最集中的地方似乎是欧洲,其次是南亚和东南亚。

具体来说,自2020年5月以来,微软跟踪了159个托管Adrozek安装程序的域名。每个域名平均托管17300个动态生成的URL,每个URL托管超过15300个动态生成的Adrozek安装程序。

微软表示,目前该恶意软件是通过经典的“钓鱼”方式传播的。黑客将用户从合法网站重定向到可疑域名,并诱骗他们安装恶意软件。

一旦在电脑安装之后,该恶意软件将自动识别到本地安装的浏览器,包括微软 Edge、谷歌Chrome、Mozilla Firefox以及Yandex浏览器浏览器。

如果在受感染的主机上发现上述这些浏览器,恶意软件将试图通过修改浏览器的应用程序数据文件夹来强制安装扩展。

更狡猾的是,为了确保浏览器的安全功能不会启动并检测到异常,Adrozek还修改了一些浏览器的DLL文件来改变浏览器的设置并禁用安全功能。

Adrozek偷偷篡改的功能包括:

禁用浏览器更新

禁用文件完整性检查

禁用安全浏览功能

注册并激活他们在上一步中添加的扩展

允许恶意扩展在隐身模式下运行

允许在没有获得适当权限的情况下运行扩展

工具栏中隐藏扩展

修改浏览器的默认主页

修改浏览器的默认搜索引

所有这些小动作最终目的很简单,都是为了让Adrozek在搜索结果页面中插入广告,恶意软件团伙通过将流量导向广告和流量推荐程序,从而获得收入。

更糟糕的是,在Firefox上,Adrozek还包含一个辅助功能,可以从浏览器中提取密码等凭据,并将数据上传到攻击者的服务器上。

微软给出解决这个问题的方法建议是,终端用户如果在他们的设备上发现存在这种威胁,那么就重新安装浏览器。至于能不能彻解决问题,官方并未作出具体解释。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6692

    浏览量

    106162
  • 浏览器
    +关注

    关注

    1

    文章

    1041

    浏览量

    36502
  • 恶意软件
    +关注

    关注

    0

    文章

    34

    浏览量

    9176
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    微软Microsoft Edge浏览器构筑立体式安全防线

    在信息爆炸的今天,钓鱼网站、诈骗广告、隐私追踪层出不穷。Microsoft Edge 浏览器为桌面与移动端用户构筑了立体式安全防线。用七大安全护盾,保护你的上网安全。
    的头像 发表于 08-04 15:39 ?224次阅读

    老电视如何安装浏览器

    提升android版本后才能安装浏览器? 如何刷机? 是否有安装在低安卓版本的电视浏览器? 在哪下载这种电视浏览器的APK?
    发表于 06-01 18:57

    edge浏览器识别 latex语法插件

    默认的浏览器是没有latex识别功能的,容易显示为乱码或者源码,无法正常识别。本插件需要在浏览器的扩展程序菜单下安装,能在edge下完美运行。本插件是免费插件。
    发表于 03-17 18:03 ?1次下载

    腾讯AI To C业务大调整:QQ浏览器、搜狗转入CSIG

    腾讯内部近期完成了一次重要的产品及团队调整,标志着其AI To C业务战略的新一轮变革。据悉,QQ浏览器、搜狗输入法以及ima多款产品和应用,将正式并入CSIG(云与智慧产业事业群)。 此次调整
    的头像 发表于 02-20 09:22 ?963次阅读

    E2000 Speedometer测试浏览器性能

    Edge最强 傲游不输Chrome 环球网财经) Chromium是由Google启动的一个开源网络浏览器项目,也是流行的Chrome浏览器
    发表于 01-10 21:33

    2024年12月浏览器市场份额报告:谷歌Chrome稳居榜首

    %,彰显了其作为全球最受欢迎的浏览器之一的强大实力。 紧随其后的是苹果Safari浏览器,凭借17.09%的市场份额位列第二。Safari浏览器凭借其在苹果设备上的预装优势,以及流畅的用户体验,赢得了大量用户的青睐。 而
    的头像 发表于 01-02 14:58 ?1762次阅读

    讯飞星火浏览器插件全新升级

    时刻陪伴,星火插件让你的浏览器变成真正的生产力工具。
    的头像 发表于 12-25 09:48 ?1255次阅读

    Chrome浏览器优化Android性能,骁龙8至尊版表现突出

    谷歌近日对Chrome浏览器的最新版本进行了重大更新,特别针对Android设备进行了性能优化,特别是对于搭载骁龙8至尊版处理的旗舰设备而言。 自Chrome M112版本以来,An
    的头像 发表于 12-13 14:44 ?1257次阅读

    美司法部要求谷歌剥离Chrome浏览器及安卓系统

    近期,美国司法部在一份提交给法院的文件中,正式提出了对谷歌的严厉要求。他们请求法官裁定,要求谷歌剥离其广受欢迎的Chrome浏览器业务。此举意味着,谷歌可能在未来五年内被禁止重新进入浏览器市场
    的头像 发表于 11-22 13:46 ?704次阅读

    OpenAI酝酿创新:计划开发集成聊天机器人的浏览器

    ,如Conde Nast、Redfin、Eventbrite和Priceline,进行了深入讨论或达成了初步合作意向。这一举措预示着OpenAI正积极布局,意图在浏览器市场中占据一席之地。 若此计划得以实施,OpenAI将直接与当前
    的头像 发表于 11-22 11:06 ?794次阅读

    AWTK 最新动态:支持浏览器控件

    导读AWTK浏览器控件,基于webview项目实现,将浏览器嵌入到AWTK应用程序中,让开发者可以方便的集成在线帮助和调用地图等功能。awtk-widget-web-view是基于webview实现的AWTK浏览器控件,使得AW
    的头像 发表于 11-20 01:05 ?743次阅读
    AWTK 最新动态:支持<b class='flag-5'>浏览器</b>控件

    美国司法部将推动谷歌出售Chrome浏览器

    美国司法部近日表示,将推动谷歌出售其Chrome浏览器业务,旨在打破谷歌在互联网领域的垄断地位。此外,司法部还要求谷歌采取措施,允许网站选择不使用人工智能技术。
    的头像 发表于 11-19 16:22 ?635次阅读

    写一个Chrome浏览器插件

    浏览器插件有哪些种类 ?以chromium为内核的浏览器插件如Chrome ??firefox浏览器插件 ???safari浏览器插件 本
    的头像 发表于 11-18 17:12 ?1130次阅读
    写一个<b class='flag-5'>Chrome</b><b class='flag-5'>浏览器</b>插件

    为什么无法下载SuperSpeedExplorerKitSetup_RevSS.exe?

    数据和 cookie(Chrome 浏览器),但仍然失败。 我试过 Edge 和 Firefox 浏览器,同样的浏览器清理,同样的问题。 是
    发表于 09-26 07:19

    跨域问题是由浏览器的同源策略造成的

    浏览器
    jf_62215197
    发布于 :2024年08月27日 07:51:42