您现在的位置是:测试开发营 > 系统运维
虚假的谷歌浏览器错误正诱导用户运行恶意PowerShell脚本
测试开发营2025-11-26 18:29:46【系统运维】3人已围观
简介据BleepingComputer消息,Proofpoint的安全研究人员近期注意到有多个黑客组织正利用虚假的谷歌 Chrome浏览器、Word 和 OneDrive 等程序的运行错误来诱导用户安装运
据BleepingComputer消息,虚假行恶Proofpoint的谷导用安全研究人员近期注意到有多个黑客组织正利用虚假的谷歌 Chrome浏览器、Word 和 OneDrive 等程序的歌浏运行错误来诱导用户安装运行带有恶意 PowerShell的修复程序 。

据观察 ,览器这些黑客组织包括 ClearFake和TA571,错误 ClearFake曾利用网站覆盖层,正诱提示访问者安装带有恶意软件的户运虚假浏览器更新 ,而TA571以发送大量电子邮件的建站模板虚假行恶垃圾邮件分发商而闻名。
Proofpoint观察到三个攻击链,谷导用这些攻击链主要在初始阶段存在差异 。歌浏第一种情况与 ClearFake 相关 ,览器当 Chrome 用户访问一个受感染的错误网站时 ,会通过币安的正诱智能链合约加载托管在区块链上的恶意脚本。
此脚本会显示虚假的户运 Google警告 ,指出显示网页时出现问题 ,源码库虚假行恶并提示访问者安装“根证书” ,将恶意 PowerShell 脚本复制到 Windows 剪贴板并在 Windows PowerShell(管理)控制台中运行 。

虚假的谷歌浏览器错误
PowerShell 脚本将执行各种步骤来确认设备是有效目标,然后下载其他有效负载,包括刷新 DNS 缓存、删除剪贴板内容、显示诱饵消息 、下载另一个远程 PowerShell 脚本并在下载信息窃取程序之前执行反 VM 检查。
第二个攻击链是在被攻击的服务器租用网站上使用注入程序 ,创建一个 iframe 来覆盖另一个虚假的 Chrome 浏览器错误。用户被指示打开 "Windows PowerShell(管理员)"并粘贴所提供的代码 ,从而导致上述相同的感染 。
第三个攻击链使用类似 Word 文档的 HTML 附件 ,提示用户安装 "Word Online "扩展来正确查看文档 ,所弹出的提示提供了 "如何修复 "和 "自动修复 "选项,源码下载其中 "如何修复 "会将一个 base64 编码的 PowerShell 命令复制到剪贴板,指示用户将其粘贴到 PowerShell 中。

虚假的 Word 提示
“自动修复 "使用 search-ms 协议在远程攻击者控制的文件共享上显示 WebDAV 托管的 "fix.msi "或 "fix.vbs "文件。
在这种情况下 ,PowerShell 命令下载并执行 MSI 文件或 VBS 脚本,分别导致 Matanbuchus 或 DarkGate 感染 。以上三种攻击连都是攻击者利用了目标用户对其系统上执行 PowerShell 命令风险认知的香港云服务器匮乏 ,他们还利用 Windows 无法检测和阻止粘贴代码发起的恶意操作。Proofpoint 指出,他们观察到的有效载荷已包括 DarkGate、Matanbuchus 、NetSupport、Amadey Loader、XMRig、剪贴板劫持者和 Lumma Stealer。这些攻击虽然需要大量交互 ,云计算但每一步操作看起来都足够以假乱真 。
很赞哦!(8)
下一篇: 工业领域正在拥抱零信任以提升安全性
相关文章
- 安全软件 Avast:ChatGPT 会被不法分子用来在交友平台上实施诈骗、获取隐私
- MLPerf最新发榜,浪潮AI服务器囊括数据中心推理全部冠军
- 一篇学会系说分布式文件系统
- Windows101067(一次革新,让你重新认识电脑体验)
- Google宣布:将删除闲置时长超过2年的账户
- Win10重装系统重新分区教程(轻松重装Win10系统并重新分区,快速解决电脑问题)
- 解决教程优盘无法存文件夹的问题(教程优盘无法存文件夹的原因和解决方法)
- TPLinkHyFi(快速连接、稳定信号、全面覆盖,让你的网络畅享无忧)
- 生成式AI:当代企业SOC平台的不可或缺的利器
- 使用戴尔硬盘安装系统的完整教程(戴尔硬盘安装系统,快速简便的步骤指南)
站长推荐
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- DellSE2417HG评测(适用于多种用途的高性价比显示器)
- 身份安全成焦点:Palo Alto Networks拟以250亿美元收购CyberArk
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- 恶意 AI 模型正掀起网络犯罪新浪潮
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- 戴尔科技 VMware Tanzu 加快基础设施现代化进程满足您的业务需求
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码 亿华云b2b信息平台网站建设企业服务器源码库云服务器香港物理机







