首页 科技开发工具 娱乐游玩工具 热门工具   APP 登录/注册 联系/合作
   
 
IcedID 运营商在恶意广告活动中滥用谷歌广告
企业使用 Google Ads 向目标受众展示广告,以增加流量和销售额。自 12 月初以来,IcedID僵尸网络分发者一直在利用同样的方法,即 SEO 中毒,引诱搜索引擎用户访问导致恶意软件下载的虚假网站。
通过 Google Ads 进行恶意广告
攻击者正在选择流行品牌和应用程序使用的关键字并对其进行排名,以劫持 Google 按点击付费 (PPC) 的广告,在有机搜索结果上方显示恶意广告。

趋势科技研究人员透露,攻击者正在劫持 Adob??e、AnyDesk、Brave Browser、Chase Bank、Discord、Fortinet、GoTo、Teamviewer、Thunderbird、美国国税局 (IRS) 等公司使用的关键字。

攻击者滥用合法的 Keitaro 流量导向系统 (TDS) 来过滤研究人员和沙盒流量,并将潜在受害者重定向到合法组织和知名应用程序的克隆网页。

如果用户单击“下载”按钮,则会在用户系统上下载包含恶意 Microsoft 软件安装程序 (MSI) 或 Windows 安装程序文件的 ZIP 文件。 

该文件用作初始加载程序,获取 bot 核心,并最终删除后门有效负载。

逃避检测
在恶意广告攻击中,IcedID 运营商使用了多种方法来使其检测具有挑战性。

一些被修改为用作 IcedID 加载程序的文件是众所周知且广泛使用的库,例如 tcl86.dll、sqlite3.dll、ConEmuTh.x64.dll 和 libcurl.dll。

IcedID 修改后的 MSI 或安装程序文件与合法版本几乎相同,这使得机器学习检测引擎和白名单系统的检测具有挑战性。

具有不同策略的相同恶意软件
在过去几个月中,网络犯罪分子使用 IcedID 获得初始访问权限、在主机上建立持久性并执行其他非法操作。

10 月,观察到攻击者使用意大利语或英语的网络钓鱼电子邮件通过 ISO 文件、档案或载有宏的文档附件来删除 IcedID。

9 月,有人看到 UAC-0098 组织使用 IcedID 和 Cobalt Strike 有效载荷瞄准乌克兰组织和意大利的非政府组织。

同月,Raspberry Robin蠕虫感染正在部署 IcedID。

结论
IcedID 背后的威胁行为者最近一直在使用各种分发方法,预计可以确定哪些方法适用于不同的目标。利用 Google PPC 广告推送恶意软件的活动相对成功,值得关注。用户必须寻找欺诈或网络钓鱼网站的迹象,并对从此类网站进行的任何下载保持谨慎。
最新文章:
所有文章资讯、展示的文字、图片、数字、视频、音频、其它素材等内容均来自网络媒体,仅供学习参考。内容的知识产权归属原始著作权人所有。如有侵犯您的版权,请联系我们并提供相应证明,本平台将仔细验证并删除相关内容。
工具综合排行榜
TOP 1
双计算器 双计算器
同时用两个计算器,用于价格对比、数字分别计算等
TOP 2
推算几天后的日期 推算几天后的日期
推算从某天开始,增加或减少几天后的日期
TOP 3
随机密码生成 随机密码生成
随机生成安全复杂的密码,自由设置密码长度及复杂度
TOP 4
推算孩子的血型 推算孩子的血型
根据父母的血型推测子女的血型
TOP 5
日期转中文大写 日期转中文大写
把数字日期转成中文大写,是财务或商务合同常用的工具
热门内容:       双计算器       推算孩子的血型       随机密码生成       日期转中文大写       推算几天后的日期       达轻每日一景       高校分数线       高校查询       周公解梦大全
首页 科技开发工具大全
娱乐游玩工具大全
登录/注册
联系我们
  用户咨询/建议
kf@ss3316.com


商务合作/推广
hz@ss3316.com

达轻工具 APP

访问手机版网站
使用本平台必读并同意:任何内容仅供谨慎参考,不构成建议,不保证正确,平台不承担任何责任,同意用户协议隐私政策   
BaiduTrust安全认证签章
© 达轻科技 版权所有 增值电信业务经营许可证 ICP备 沪B2-20050023-3