• Startseite
  • Wagen
  • Kryptowährung
  • Spiel
  • Hightech
  • Hollywood
  • Wissenschaft
  • Universum
  • Welt

Microsoft-Team warnt vor bösartigen PDFs, die das Internet überfluten

Microsoft-Team warnt vor bösartigen PDFs, die das Internet überfluten

Entwickler der berüchtigten SolarMarker (Jupyter)-Backdoor haben das Internet buchstäblich mit Tausenden von PDFs überflutet, die Zehntausende von Seiten mit Schlüsselwörtern und Links enthalten, die zu Malware führen. Letztere stehlen Passwörter und persönliche Daten.

Das Microsoft Security Intelligence-Team warnte Benutzer mit einem Twitter-Beitrag, dass die Entwickler von SolarMarker-Malware die alte SEO-Poisoning-Technik für neue Zwecke verwenden. Als Hosting diente zunächst Google Sites, später wechselten die Angreifer auf die Plattformen Amazon Web Services (AWS) und Strikingly.

Bereits im April wurden Tausende von einzigartigen Seiten entdeckt, die beliebte Begriffe / Abfragen wie "Vorlage", "Rechnung", "Rezept", "Fragebogen" und "Lebenslauf" enthielten. Kriminelle nutzten SEO-Promotion-Taktiken, um Geschäftsnutzer auf über 100.000 von Google gehostete Websites zu lenken. Ein Trojaner wurde von Seiten auf den Computern der Benutzer für den Fernzugriff installiert, später infizierte er Informationssysteme ganzer Unternehmen, installierte Banking-Trojaner und andere Malware.

Das aktuelle Schema funktioniert ähnlich. PDF-Dokumente werden so erstellt, dass sie in den Suchergebnissen ganz oben stehen. Die Cyberkriminellen füllten die Akten mit allen möglichen Suchanfragen, mit über 10.000 Begriffen – von „Versicherungsform“ über „Vereinbarung mit den Vertragsbedingungen“ bis hin zu „Antworten auf mathematische Probleme“.

Die in der Suche gefundenen Seiten oder PDF-Dateien fordern Nutzer auf, dem Link zu folgen, angeblich um das gewünschte Dokument herunterzuladen – auch im PDF- oder DOC-Format. Nach dem Klicken wird der Benutzer durch fünf bis sieben Websites mit Domains wie .site, .tk und .ga zu einer Ressource weitergeleitet, die eine Google Drive-Seite nachahmt, wo er Malware herunterlädt, normalerweise SolarMarker, die den Rest der Drecksarbeit erledigt .

Die Entwickler von Microsoft Defender Antivirus behaupten, dass ihre Software Tausende solcher PDFs blockiert hat. Für diejenigen, die Microsoft Defender Antivirus oder Microsoft Defender for Endpoint nicht verwenden, empfehlen die Entwickler, dass Sie die Antivirensoftware konfigurieren, die sie verwenden, um die entsprechenden Bedrohungen zu erkennen.


2021-06-16 14:39:17

Autor: Vitalii Babkin

Bisherige | Nächster

• Der Fahrradcomputer Coros Dura mit GPS und Solarladung wurde vorgestellt

• Realme hat eine neue Version des P1 Pro 5G-Smartphones mit 12 GB RAM veröffentlicht

• OnePlus Nord CE4 Lite mit 5500-mAh-Akku vorgestellt

• Lenovo Tab Plus mit Audiosystem von JBL vorgestellt

• Hisense S7N CanvasTV 4K QLED vorgestellt

• MSI bringt den Gaming-Monitor MAG 27QRF QD E2 Monster Hunter Edition auf den Markt

• AOC bringt den Gaming-Monitor C27G2Z3/BK mit Fast VA-Bildschirm und 280 Hz heraus

• Samsung hat sich nach dem Vorbild von Apple von seinen Ambitionen im Bereich des Autopiloten verabschiedet

• Großbritannien startet Plattform zur Bewertung der KI-Sicherheit

• Gericht verurteilt Microsoft zu 242 Millionen US-Dollar Strafe wegen Diebstahls von Technologie bei der Entwicklung von Cortana

• Xiaomi zeigt ungewöhnliches Design des Telefons Civi 4 Pro

• Der kompakte PC GEEKOM Mini Air12 mit einem Intel N100-Prozessor und 16 GB RAM wurde mit 249 US-Dollar bewertet

• Ein Update der Apple Watch führt zu übermäßig schnellem Batterieverbrauch

• Das Smartphone iQOO 12 kann Fotos mit 70-fachem Zoom aufnehmen

© 2021-2023 Yoopply Deutsch - Weltnachrichten jeden Tag
Deutsch | 日本 | France | Italy | 한국어 | Portugues

Wagen | Kryptowährungen | Spiel | Hightech | Hollywood | Wissenschaft | Universum | Sport | Welt | Software

Über uns | Datenschutz-Bestimmungen
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com