黑客使用当前局势图闯入您的计算机

当前局势已被宣布为全球性大流行,显然,每个人都在密切关注它。一些组织已经制作了仪表板来跟踪当前局势。但是,黑客已经找到了一种将恶意软件注入计算机的方法。

Reason Labs的一位安全研究员Shai Alfasi发现,黑客正在使用这些当前局势跟踪器映射来窃取用户的信息,包括名称,密码,信用卡号以及浏览器中存储的其他信息。

这些黑客正在设计与当前局势有关的网站,以便可以提示用户下载“可以让您随时了解最新情况”的应用程序。该应用程序无需任何安装,可向您显示病毒传播的地图。黑客正利用它来生成一个恶意二进制文件,该文件已安装在您的计算机上。

这些网站中的大多数都是真实的地图,它们在跟踪病毒的爆发,但是与原始来源的URL或详细信息不同。

当前,该恶意软件仅影响Windows计算机,但是Alfasi希望这些黑客找出可能影响其他系统的新版本。

Alfasi还指出,此方法使用了称为AZORult的恶意软件(于2016年首次发现)。AZORult可以从您的计算机上窃取数据并安装其他恶意软件。该恶意软件可以窃取您系统中的信息,包括密码和加密货币。

“它用于窃取浏览历史记录,Cookie,ID /密码,加密货币等。它还可以将其他恶意软件下载到受感染的计算机上。AZORult通常在俄罗斯地下论坛上出售,目的是从受感染的计算机中收集敏感数据。” Alfasi说。

据报道,AZORult的新变种“可以在您的计算机上安装一个秘密的管理员帐户来执行远程攻击”。

本月早些时候,Check Point研究表明,与当前局势相关的域在您的系统中安装恶意软件的可能性增加了50%。

展望未来,如果您打算使用仪表板来保留要用于制作的标签

尽管获取有关当前局势的信息很重要,但您仅应使用经过验证的仪表板在其上保留一个选项卡,以免被黑客入侵。