• ホームページ
  • 車
  • 暗号通貨
  • ゲーム
  • ハイテク
  • ハリウッド
  • 理科
  • 宇宙
  • スポーツ
  • 世界

マイクロソフトチームは、悪意のあるPDFがインターネットに殺到す​​ることを警告しています

マイクロソフトチームは、悪意のあるPDFがインターネットに殺到す​​ることを警告しています

悪名高いSolarMarker(Jupyter)バックドアの開発者は、マルウェアにつながる数万ページのキーワードとリンクを含む数千のPDFで文字通りインターネットを氾濫させました。後者はパスワードと個人データを盗みます。

Microsoft Security Intelligenceチームは、SolarMarkerマルウェア開発者が古いSEOポイズニング手法を新しい目的で使用していることをTwitterの投稿でユーザーに警告しました。当初、Googleサイトがホスティングとして使用されていましたが、その後、攻撃者はAmazon Web Services(AWS)とStrikinglyプラットフォームに切り替えました。

4月に、「テンプレート」、「請求書」、「レシピ」、「アンケート」、「履歴書」などの人気のある用語/クエリを含む何千ものユニークなページが発見されました。犯罪者はSEOプロモーション戦術を使用して、ビジネスユーザーを100,000を超えるGoogleがホストするサイトに誘導しました。トロイの木馬は、リモートアクセスのためにユーザーのコンピューター上のサイトからインストールされ、その後、企業全体の情報システムに感染し、バンキング型トロイの木馬やその他のマルウェアをインストールしました。

現在のスキームも同様に機能します。 PDFドキュメントは、検索結果の一番上に表示されるように作成されます。サイバー犯罪者は、「保険の形態」や「契約条件への同意」から「数学の問題への回答」まで、10,000を超えるフレーズを含むあらゆる種類の検索クエリでファイルを埋めました。

検索で見つかったページまたはPDFファイルは、必要なドキュメントをダウンロードするためにリンクをたどるようにユーザーに促します。これもPDFまたはDOC形式です。クリックすると、ユーザーは.site、.tk、.gaなどのドメインを持つ5〜7つのサイトを経由して、Googleドライブページを模倣したリソースにリダイレクトされます。このリソースでは、マルウェア(通常はSolarMarker)がダウンロードされ、残りのダーティワークが実行されます。 。

Microsoft Defenderのウイルス対策開発者は、自社のソフトウェアがそのようなPDFを何千もブロックしていると主張しています。 Microsoft DefenderAntivirusまたはMicrosoftDefender for Endpointを使用していない場合、開発者は、適切な脅威を検出するために使用するウイルス対策ソフトウェアを構成することをお勧めします。


2021-06-16 14:39:17

著者: Vitalii Babkin

前 | 次

• GPSとソーラー充電機能を備えたCoros Duraサイクルコンピューターが発表されました

• リアルミは12GBのRAMを搭載した新しいP1 Pro 5Gスマートフォンを発売

• OnePlus Nord CE4 Liteが5500mAhバッテリーで登場

• JBLオーディオシステムを搭載したLenovo Tab Plusが発表

• Hisense S7N CanvasTV 4K QLEDが発表されました

• MSIがゲーミングモニターMAG 27QRF QD E2 Monster Hunter Editionを発売

• AOCは280HzのFast VA画面を搭載したGaming C27G2Z3/BKモニターを発売

• SamsungはAppleに続き、自動運転の野心を断念しました

• 英国でAIのセキュリティ評価プラットフォームが開始

• 裁判所が、Cortanaの作成時における技術の盗用でMicrosoftに2億4200万ドルの罰金を科しました

• Xiaomiが異例のデザインを持つCivi 4 Proの携帯電話を披露

• インテルN100プロセッサと16GBのRAMを搭載したコンパクトPC、GEEKOM Mini Air12の価格が249ドルで評価されました

• Apple Watchのアップデートによってバッテリーの急速な消耗が引き起こされています

• iQOO 12スマートフォンは70倍ズームで写真を撮影できる予定

© 2021-2023 Yoopply 日本 - 毎日の世界のニュース
Deutsch | 日本 | France | Italy | 한국어 | Portugues

車 | 暗号通貨 | ゲーム | ハイテク | ハリウッド | 理科 | 宇宙 | スポーツ | 世界 | ソフトウェア

私たちに関しては | 個人情報保護方針
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com