2018 年 1 月 16 日

謹防! 虛假的Metldown和幽靈補丁將“煙霧裝載機”惡意軟件推向PC

在發現與過去 10 年來製造的所有現代處理器相關的 Meltdown 和 Spectre 安全漏洞影響幾乎所有計算設備和操作系統後,許多公司開始發布補丁來緩解這些漏洞 漏洞.

崩潰,幽靈

利用這一點,網絡犯罪分子通過向Meltdown和Spectre提供假補丁開始了網絡釣魚詐騙。 一個這樣的騙局被發現 的Malwarebytes 最近針對德國用戶。 它發現一個啟用 SSL 的註冊域通過提供其他資源的外部鏈接來提供有關這些安全漏洞的信息。

假德國網站

雖然該網站的內容似乎來自德國聯邦信息安全局(BSI),但它並不隸屬於任何合法政府實體。 此外,它提供了一個ZIP存檔的虛假鏈接(Intel-AMD-security patch -11-01bsi.zip)包含一個補丁Intel-AMD-security patch-10-1-v1.exe。 這是一種惡意軟件。

不幸的是,如果用戶下載這些文件,他們的電腦將被 Smoke Loader 惡意軟件感染。 該惡意軟件能夠通過連接到各個域並發送加密文件來下載更多有效負載。

Malwarebytes 立即向 Comodo 和 CloudFlare 報告了這一濫用行為,並很快得到了解決。 因此,建議從合法供應商處下載該軟件,因為在線犯罪分子總是希望利用公開的事件並加以利用。 另請注意,所有使用 https 的網站不必都是值得信賴的,因為 SSL證書 僅表示網站和瀏覽器之間的安全通信,但它與提供的內容無關。

 

關於作者 

梅格納


{“電子郵件”:“電子郵件地址無效”,“ URL”:“網站地址無效”,“必填”:“必填字段缺失”}