智快网
快讯 行业 产业 汽车 科技 AI+ 热点

微软重拳出击!捣毁大规模恶意广告活动,百万设备幸免于难

2025-03-08来源:ITBEAR编辑:瑞雪

近期,科技界传来消息,微软成功阻止了针对全球近百万台设备的恶意广告活动。这一行动揭露并捣毁了一批位于GitHub的仓库,这些仓库被用作大规模投放恶意软件的基地。

据微软威胁分析师透露,他们在去年12月初首次发现了这一系列攻击。当时,多台设备从GitHub仓库下载了恶意软件,并在随后的操作中部署了一系列其他恶意载荷。这一发现引起了微软的高度重视,并立即展开了深入调查。

调查结果显示,这些攻击活动并非一蹴而就,而是精心设计的多阶段攻击。在第一阶段,攻击者利用非法盗版流媒体网站作为跳板,将恶意广告注入到网站的视频中。这些广告通过嵌入在电影帧中的重定向器,将潜在受害者引导至攻击者控制的恶意GitHub仓库。这些重定向器还会经过一至两个额外的恶意站点,最终将流量导向恶意网站或技术支持诈骗网站,并进一步链接回GitHub。

恶意软件一旦进入受害者的系统,便开始执行系统发现任务,收集详细的系统信息,如内存大小、显卡详情、屏幕分辨率、操作系统版本以及用户路径等。这些信息为攻击者提供了宝贵的情报,有助于他们在第二阶段部署更加精准的恶意载荷。

进入第三阶段,攻击者通过PowerShell脚本从命令控制服务器下载NetSupport远程访问木马(RAT),并在受害者的注册表中建立持久性。这一步骤完成后,恶意软件还会部署Lumma信息窃取程序和开源的Doenerium窃取程序,进一步窃取用户数据和浏览器凭证。这些敏感信息的泄露,对受害者的隐私和安全构成了严重威胁。

如果第三阶段的载荷是可执行文件,它会创建一个CMD文件并运行,同时释放一个经过重命名的AutoIt解释器。这个解释器随后启动二进制文件,并可能释放另一个版本的AutoIt解释器。通过这些复杂的操作,攻击者能够利用AutoIt载荷打开文件、启用远程浏览器调试,并窃取更多信息。在某些情况下,攻击者还会使用PowerShell配置Windows Defender的排除路径,或释放更多的NetSupport载荷。

除了GitHub外,微软威胁情报团队还发现,Dropbox和Discord等平台上也托管了部分恶意载荷。这些平台成为了攻击者分散风险、扩大攻击范围的重要工具。然而,得益于微软的及时干预和精准打击,这些恶意活动最终被成功遏制。

此次事件再次提醒我们,网络安全形势依然严峻复杂,必须时刻保持警惕。企业和个人用户应加强安全防护措施,定期更新系统和软件补丁,避免访问非法或可疑的网站和服务。同时,网络安全厂商也应加强技术研发和情报共享,共同应对日益复杂的网络安全威胁。

GitHub等平台也应加强对仓库内容的审核和管理,防止其成为恶意软件传播的渠道。只有各方共同努力,才能构建一个更加安全、可靠的网络环境。

最后,对于广大用户而言,提高网络安全意识至关重要。在享受网络带来的便利的同时,也要时刻关注自己的隐私和安全状况。只有这样,我们才能在数字化时代中安心前行。

TCL华星全球显示生态大会:四款新品亮相,AI赋能制造,印刷OLED节能显著
智东西11月14日苏州现场报道,今天上午,国内显示产业头部玩家TCL华星召开了自家一年一度的全球显示生态大会(DTC2025),发布了覆盖LCD、OLED和MLED等技术领域的多款旗舰新品,以及《视觉健康白…

2025-11-15

联想明年再发力!moto razr折叠机与Y700平板将携骁龙8系新平台登场
【CNMO科技消息】11月14日,有数码博主爆料称,联想明年将继续迭代拯救者Y700平板和moto razr系列折叠手机。这两款产品将搭载第五代骁龙8至尊版和第五代骁龙8移动平台,其中,Y700平板屏幕比例为…

2025-11-14

小米潘九堂发声:雷军遭误解成“机会主义者” 真实形象亲民又勤奋
潘九堂在发文的同时,还转发了一位博主的相关消息。据CNMO了解,今年3月,雷军在个人社交媒体发布动态,晒出一张此前小米发布会上的照片,并配文:“当我站在舞台上,听到掌声响起来,都会想起那首熟悉的旋律……”此动…

2025-11-14

OPPO Reno15 Pro 11月17日登场:天玑8450+2亿主摄,屏幕续航全面升级
最新泄露的信息显示,这款新机将在屏幕、影像和续航等多个维度带来显著升级。 爆料数据显示,OPPO Reno15 Pro将搭载一块6.78英寸1.5K分辨率直屏,采用全球最窄的1.15mm四等边设计,配合金属中…

2025-11-13

​小米巴黎再拓版图!首家直营小米之家即将盛大开业​
11月13日消息,日前,小米法国副国家经理“产品逸飞”微博发文称,“巴黎米家首店,即将见面。” 据了解,这家即将开业的小米之家为直营门店。 快科技注:2019年1月18日,小米法国旗舰店在香榭丽舍大街开业,这…

2025-11-13

OpenAI推出GPT-5.1系列:对话更有趣,推理更持久,个性化风格增至八种
11 月 13 日消息,OpenAI 今天(11 月 13 日)发布公告,宣布推出 GPT-5.1 系列旗舰模型,官方声称此次升级旨在“让ChatGPT 更智能,对话体验更有趣”。 IT之家援引博文介绍,此…

2025-11-13

原DeepSeek核心成员罗福莉加盟小米MiMo团队 疑聚焦世界模型与具身智能领域
智东西11月12日消息,今天上午,原DeepSeek核心成员、被业内称为“天才少女”的罗福莉在朋友圈正式官宣加盟XiaomiMiMo团队,并宣告“全力奔赴心中的AGI(通用人工智能)”。 罗福莉一条简单的…

2025-11-13

OPPO Reno 15系列11月17日发布,首发“出圈实况拼图”功能,开启影像创作新体验
【CNMO科技消息】11月12日,OPPO首席产品官刘作虎发文称,实况照片是这个时代移动影像最动人的发明之一,并宣布OPPO Reno15系列将首发“出圈实况拼图”功能。 据CNMO了解,OPPO Reno…

2025-11-12

1899元的iPhone“袜子包”:时尚碰撞下,苹果的配件新探索
而如果你将三宅一生和苹果做个对比,会发现一种存在于潜意识上的共性:超薄手机谁都能制作,iPhone Air的精妙之处不在于薄,而在于通过超高级程度的高原主板,将机身解放出来;同理,A-POC 的意义也不在…

2025-11-12

谷歌入局私有AI计算:融合云端与端侧AI,隐私保护或成行业新标杆
该平台的核心目标是服务 Pixel 10 及后续手机,在严格保障用户隐私的前提下,为 Magic Cue 等功能注入更强大的云端 AI能力,该媒体认为这标志着谷歌在端侧 AI 与云端 AI 的融合上迈出了…

2025-11-12