巨人天成
产经 科技 企业 数据 峰会 快讯 商业

微软重拳出击!捣毁大规模恶意广告活动,百万设备幸免于难

2025-03-08来源:ITBEAR编辑:瑞雪

近期,科技界传来消息,微软成功阻止了针对全球近百万台设备的恶意广告活动。这一行动揭露并捣毁了一批位于GitHub的仓库,这些仓库被用作大规模投放恶意软件的基地。

据微软威胁分析师透露,他们在去年12月初首次发现了这一系列攻击。当时,多台设备从GitHub仓库下载了恶意软件,并在随后的操作中部署了一系列其他恶意载荷。这一发现引起了微软的高度重视,并立即展开了深入调查。

调查结果显示,这些攻击活动并非一蹴而就,而是精心设计的多阶段攻击。在第一阶段,攻击者利用非法盗版流媒体网站作为跳板,将恶意广告注入到网站的视频中。这些广告通过嵌入在电影帧中的重定向器,将潜在受害者引导至攻击者控制的恶意GitHub仓库。这些重定向器还会经过一至两个额外的恶意站点,最终将流量导向恶意网站或技术支持诈骗网站,并进一步链接回GitHub。

恶意软件一旦进入受害者的系统,便开始执行系统发现任务,收集详细的系统信息,如内存大小、显卡详情、屏幕分辨率、操作系统版本以及用户路径等。这些信息为攻击者提供了宝贵的情报,有助于他们在第二阶段部署更加精准的恶意载荷。

进入第三阶段,攻击者通过PowerShell脚本从命令控制服务器下载NetSupport远程访问木马(RAT),并在受害者的注册表中建立持久性。这一步骤完成后,恶意软件还会部署Lumma信息窃取程序和开源的Doenerium窃取程序,进一步窃取用户数据和浏览器凭证。这些敏感信息的泄露,对受害者的隐私和安全构成了严重威胁。

如果第三阶段的载荷是可执行文件,它会创建一个CMD文件并运行,同时释放一个经过重命名的AutoIt解释器。这个解释器随后启动二进制文件,并可能释放另一个版本的AutoIt解释器。通过这些复杂的操作,攻击者能够利用AutoIt载荷打开文件、启用远程浏览器调试,并窃取更多信息。在某些情况下,攻击者还会使用PowerShell配置Windows Defender的排除路径,或释放更多的NetSupport载荷。

除了GitHub外,微软威胁情报团队还发现,Dropbox和Discord等平台上也托管了部分恶意载荷。这些平台成为了攻击者分散风险、扩大攻击范围的重要工具。然而,得益于微软的及时干预和精准打击,这些恶意活动最终被成功遏制。

此次事件再次提醒我们,网络安全形势依然严峻复杂,必须时刻保持警惕。企业和个人用户应加强安全防护措施,定期更新系统和软件补丁,避免访问非法或可疑的网站和服务。同时,网络安全厂商也应加强技术研发和情报共享,共同应对日益复杂的网络安全威胁。

GitHub等平台也应加强对仓库内容的审核和管理,防止其成为恶意软件传播的渠道。只有各方共同努力,才能构建一个更加安全、可靠的网络环境。

最后,对于广大用户而言,提高网络安全意识至关重要。在享受网络带来的便利的同时,也要时刻关注自己的隐私和安全状况。只有这样,我们才能在数字化时代中安心前行。

TLKS-PMG-TP装置:全天候精准监测,守护输电线路“体温”安全
TLKS-PMG-TP输电线路线夹及导线温度在线监测装置应运而生,以其高精度测温与全时段监测能力,为输电线路装上了一双“精准温控眼”。 TLKS-PMG-TP装置不仅提供实时监测,更实现了输电线路运维的智能…

2025-11-15

华为在阿根廷完成5G-A双场景验证 下行峰值速率创新高助力无线发展
无线业务的发展对网络性能提出了更高的要求,而阿根廷市场一直走在拉美创新无线技术探索的前列,本次创新测试验证了两种未来5G-A商用载波组合,包括覆盖更强,更易大规模部署的Sub3.5G TDD+FDD 3CC…

2025-11-14

Gartner发布2026十大技术趋势:AI主导变革,从“大而全”迈向“精而实”
近日,商业与技术洞察公司Gartner发布了2026年十大战略技术趋势:AI超级计算平台、多智能体系统、特定领域语言模型、AI安全平台、AI原生开发平台、机密计算、物理AI、前置式主动网络安全、数字溯源,以及…

2025-11-14

中国6G技术首阶段试验圆满收官,通信领域创新再启新程
在全球竞相布局6G的背景下,中国率先完成第一阶段技术试验,展现了其在通信领域的强大实力。此次试验涵盖了6G关键核心技术,测试了多种潜在技术和系统性能。业界普遍认为,6G网络将实现地面与卫星通信的融合,构建空…

2025-11-14

桥梁位移监测仪:精准感知位移 灵活部署续航 守护桥梁安全出行
这种方式能够利用清洁能源为设备持续供电,既体现了节能环保的理念,也巧妙地解决了在市政供电不便场景下的设备续航问题,保障了监测工作的不间断进行。为了便于现场操作与维护,桥梁位移监测仪还配备了便捷的配置方式。 …

2025-11-14

5.5G辐射危害健康?物理学者:比太阳光频率低,基站越密越安全
我当时听了都愣了,太阳光那不是好东西吗,怎么还跟信号辐射扯一块儿了? 最有意思的是,他说大家都觉得基站多了辐射就大,这完全是搞反了。之前吵得最凶的那个阿姨,现在天天用5.5G跟外地的孙子视频,还跟邻居说这新基…

2025-11-14

技嘉B860M冰雕主板深度评测:千元价位与酷睿Ultra的完美搭档
XMP AI Boost的DDR5-8200 CL40挡位也能够顺利开启,再叠加上高带宽、低延迟功能的性能加成之后,内存性能继续得到提升,但写入性能基本上是到顶了,主要是受限于B860芯片组主板无法调整CP…

2025-11-14

上海电信“双万兆”护航进博会:数智赋能通信保障,服务跨越语言距离
浦东机场T1电信营业厅及T2一站式服务中心电信柜台是进博会观众和外宾抵沪的“入境第一站”, 两处服务点均开设“进博专席”,为参展人员和往来旅客提供中英双语咨询、交通指引与爱心便民服务。未来,上海电信将持续夯…

2025-11-13

高光谱探测器助力宽带叠层扫描成像 开启3D高光谱成像新篇
最近的研究表明,能量分辨或高光谱探测器可以在某种程度上取代单色器的作用来执行,例如,在单次采集中使用宽带辐射进行边缘减影叠层扫描成像。利用这样的探测器,时间相干性变得可调(在探测器的能量分辨率的限制内)并且在…

2025-11-12

荣旭传媒技术破局:以专业方案化解直播痛点,成就高性价比之选
传统方案在视频、音频和网络方面存在诸多不足,而荣旭传媒通过先进的技术和专业的设备,有效解决了这些问题。传统方案的视频分辨率较低,画面不够清晰,而荣旭传媒的4K 超高清视频拍摄制作让画面质量有了质的提升;传统…

2025-11-12