0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软警告Adrozek可劫持Chrome、Edge等浏览器

如意 来源:站长之家 作者:站长之家 2020-12-11 15:56 次阅读

如果你发现自己的浏览器在浏览页面经常出现一些“异常”的广告,那么就要注意可能是电脑无意中下载了恶意软件。微软今天警告称,一种新的恶意软件会感染用户的设备,然后修改浏览器及其设置,目的是偷偷的在搜索结果页面中插入广告。

站长之家了解到,这款恶意软件命名为Adrozek,至少从2020年5月就开始活跃,并在今年8月达到峰值,当时每天控制着3万多个用户的浏览器。

在今天的一份报告中,微软安全研究小组认为,遭感染的用户数量实际上要多得多。在2020年5月至9月期间,他们在全球检测到Adrozek安装达“数十万”。其中,受害者最集中的地方似乎是欧洲,其次是南亚和东南亚。

具体来说,自2020年5月以来,微软跟踪了159个托管Adrozek安装程序的域名。每个域名平均托管17300个动态生成的URL,每个URL托管超过15300个动态生成的Adrozek安装程序。

微软表示,目前该恶意软件是通过经典的“钓鱼”方式传播的。黑客将用户从合法网站重定向到可疑域名,并诱骗他们安装恶意软件。

一旦在电脑安装之后,该恶意软件将自动识别到本地安装的浏览器,包括微软 Edge、谷歌Chrome、Mozilla Firefox以及Yandex浏览器浏览器。

如果在受感染的主机上发现上述这些浏览器,恶意软件将试图通过修改浏览器的应用程序数据文件夹来强制安装扩展。

更狡猾的是,为了确保浏览器的安全功能不会启动并检测到异常,Adrozek还修改了一些浏览器的DLL文件来改变浏览器的设置并禁用安全功能。

Adrozek偷偷篡改的功能包括:

禁用浏览器更新

禁用文件完整性检查

禁用安全浏览功能

注册并激活他们在上一步中添加的扩展

允许恶意扩展在隐身模式下运行

允许在没有获得适当权限的情况下运行扩展

工具栏中隐藏扩展

修改浏览器的默认主页

修改浏览器的默认搜索引

所有这些小动作最终目的很简单,都是为了让Adrozek在搜索结果页面中插入广告,恶意软件团伙通过将流量导向广告和流量推荐程序,从而获得收入。

更糟糕的是,在Firefox上,Adrozek还包含一个辅助功能,可以从浏览器中提取密码等凭据,并将数据上传到攻击者的服务器上。

微软给出解决这个问题的方法建议是,终端用户如果在他们的设备上发现存在这种威胁,那么就重新安装浏览器。至于能不能彻解决问题,官方并未作出具体解释。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6591

    浏览量

    104032
  • 浏览器
    +关注

    关注

    1

    文章

    1023

    浏览量

    35335
  • 恶意软件
    +关注

    关注

    0

    文章

    34

    浏览量

    8963
收藏 人收藏

    评论

    相关推荐

    写一个Chrome浏览器插件

    浏览器插件有哪些种类 •以chromium为内核的浏览器插件如Chrome •firefox浏览器插件 •safari浏览器插件 本
    的头像 发表于 11-18 17:12 303次阅读
    写一个<b class='flag-5'>Chrome</b><b class='flag-5'>浏览器</b>插件

    谷歌Chrome浏览器新增三大AI功能,提升用户体验

    谷歌近日宣布,在其广受欢迎的Chrome浏览器中引入了三项前沿的AI技术功能,旨在为用户提供更加智能、便捷的浏览体验。这些新功能由Gemini技术强力驱动,目前已在Chrome桌面版上
    的头像 发表于 08-05 11:26 671次阅读

    微软Edge浏览器响应速度提升42%至76%,优化历史记录、下载功能

    此外,Edge 124版浏览器展开或折叠收藏夹的响应速度也提升了40%。未来数月内,微软将继续优化Edge浏览器,以提升历史记录、下载和钱包
    的头像 发表于 05-29 14:49 665次阅读

    微软Edge浏览器将支持多语言实时视频翻译功能

    近日,微软在 Build 开发展示会中透露,旗下 Edge 浏览器即将引进“实时视频翻译”新功能。官网消息称,新功能适用于YouTube、LinkedIn、Coursera网站,并对
    的头像 发表于 05-22 10:37 645次阅读

    微软Edge浏览器将引入AI主题生成器,为用户提供独特的主页设计

    根据微软的365产品规划,他们计划在Edge浏览器中添加人工智能主题生成器。这项创新功能允许用户通过文字描述来创建个性化主题,人工智能系统将生成一系列预览图片,并将其作为浏览器主题。
    的头像 发表于 05-13 15:16 706次阅读

    微软Edge浏览器停止支持旧对比度调整,强调强制色彩标准

    微软日前公布消息,决定终止Edge浏览器对传统“-ms-high-contrast”和“-ms-high-contrast-adjust”属性的使用,转向使用全新的“强制颜色”标准这一跨浏览器
    的头像 发表于 04-30 11:07 831次阅读

    微软Edge浏览器新增文本编辑功能:引入Compose和数字书写功能

    除此之外,Edge 浏览器也对 Windows Ink 的手写体验进行了优化提升。现在,用户可在浏览器地址栏、文本区及“contenteditable”属性的区域内使用数字书写功能。
    的头像 发表于 04-24 15:26 668次阅读

    谷歌Chrome浏览器短暂模式测试,用户可点击链接运行

    在Canary频道安卓版Chrome浏览器中,用户启用“允许CCT嵌入者以短暂模式打开CCT”的实验Flag来体验短暂模式。官方解释称,启用该Flag后,安卓版Chrome
    的头像 发表于 04-24 10:49 604次阅读

    微软Edge浏览器Canary频道测试密码管理新功能

    在此之前,用户使用Edge登录某网站后,浏览器会弹出提示询问是否保存密码。下次再访问时,Edge会自动调用已保存的密码,完成账号和密码的填写。
    的头像 发表于 04-18 10:02 518次阅读

    Chrome浏览器新增摄像头与麦克风预览功能,解决会议操作困扰

    最近发布的 Chrome 123 版本中,用户提前预览摄像头拍摄的画面以及麦克风的收音效果。要启动此功能,只需在 Chrome 地址栏输入“chrome://flags#camera
    的头像 发表于 04-15 11:07 983次阅读

    微软Edge浏览器改动:地址栏内整合Copilot,预置提示信息且禁用

    据Windows Report报道,微软近日在Microsoft Edge浏览器地址栏中加入Copilot功能。此举将导致用户每次打开新标签页时都能遇到随机出现的问题,且暂时无法关闭。
    的头像 发表于 04-11 10:27 649次阅读

    Edge浏览器关闭Microsoft Rewards扩展原因揭晓

    据报道,近期德国等地的Microsoft Edge浏览器用户发现,安装或启动Microsoft Rewards扩展后,会出现“右上角扩展被Edge浏览器禁用以保障您的
    的头像 发表于 04-10 09:55 804次阅读

    Mozilla Firefox浏览器推出Text Fragments功能,提升用户体验

    早在2020年,谷歌即在Chrome浏览器中推出了“Scroll to Text Fragments”功能,而Edge、Opera、Brave、Vivaldi以及苹果Safari基于
    的头像 发表于 04-08 10:21 617次阅读

    微软Edge浏览器将引入PDF阅读,实现关键词自动生成功能

    当前,微软已邀请部分Canary频道Edge使用者参与试用,并在Edge浏览器中打开PDF后,右上角将出现新品图标(A之上加放大镜),用以自动分析及归纳文档内容的关键词。
    的头像 发表于 03-28 10:05 480次阅读

    微软公司启动Interop 2024,以提升现代浏览器兼容性与用户体验

    该项目以“实现各种技术在各款浏览器中的无缝衔接”为宗旨。无论用户选择EdgeChrome、Firefox或Safari,所有网站在所支持的操作系统上都能提供同质化的浏览体验及性能。
    的头像 发表于 02-02 14:23 680次阅读