问国家卫健委和国务院联防联控机制四个问题

这样的标准上海市疫情防控工作领导小组也好意思发布出来?

伊朗著名美女明星、奥斯卡影后被捕!

母子乱伦:和儿子做了,我该怎么办?

阳了后,14亿人民才发现集体被忽悠了!

生成图片,分享到微信朋友圈

自由微信安卓APP发布,立即下载! | 提交文章网址
查看原文

【安全圈】SolarMarker 正在使用水坑攻击与伪造的 Chrome 浏览器更新进行攻击

安全圈 2022-10-28


关键词

Chrome


在过去的三个月里,eSentire 的安全研究团队发现信息窃密恶意软件 SolarMarker 都没有发动攻击,却在最近忽然重返舞台。此前,SolarMarker 的运营者使用 SEO 投毒或者垃圾邮件来引诱受害者,受害者试图下载一些文档的免费模板,就被攻击者盯上了。最新的攻击中,攻击者开始利用伪造的 Chrome 浏览器更新作为水坑攻击的一部分。

SolarMarker 攻击时间线

SolarMarker 在长期休眠后,又忽然出现。SolarMarker 并不依赖大规模钓鱼邮件攻击,而是进行搜索引擎投毒。本次使用的虚假更新也不是首创的技术,此前 SocGholish 恶意软件就使用该方式进行攻击。

失陷 WordPress 网站被当作水坑


SolarMarker 的攻击者利用伪造的 Chrome 浏览器更新作为水坑攻击的一部分。黑客会选择那些对受害者有吸引力的网站,攻陷并部署恶意软件。
许多网站都是使用 CMS 搭建的,这些系统中包含的漏洞被攻击者利用。本次攻击行动中,SolarMarker 主要针对 WordPress 搭建的网站进行攻击。

伪造的 Chrome 更新

典型的场景是:受害者为一家税务咨询公司的员工,在 Google 上搜索一家医疗设备制造商的名称,在访问 WordPress 部署的网站时,系统会提示用户下载伪造的 Chrome 更新。

与 SocGholish 恶意软件不同


SolarMarker 和 SocGholish 二者所使用的技术细节完全不同。由于只发现了 SolarMarker 为数不多的攻击,有可能是攻击者正在测试新的攻击方式。当然,这也有可能是 SolarMarker 一波新攻击的开始。

嵌入式 Payload

虚假浏览器更新提醒是根据受害者访问网站时使用的浏览器联动的,除了 Chrome 攻击者也提供了 Firefox 与 Edge 浏览器的虚假更新。页面部署在 hxxp://shortsaledamagereports[.]com上,该页面包含 Payload 的嵌入式链接。


   END  

阅读推荐

【安全圈】“泄露尖端武器研制情况”,间谍离境前在机场被抓!现场画面曝光

【安全圈】湖北网安侦破一起司法考试作弊案,7人被判有期徒刑

【安全圈】一天内五个加密平台遭攻击 加密市场正沦为黑客“提款机”?

【安全圈】印度塔塔电力遭遇网络攻击 影响公司部分IT系统

【安全圈】新西兰一网络公司遭黑客攻击!45万人医疗数据流入暗网


安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!




文章有问题?点此查看未经处理的缓存