IT之家 3 月 8 日消息,科技媒体 bleepingcomputer 昨日(3 月 7 日)发布博文,报道称微软成功捣毁了一批用于大规模投放恶意广告活动的 GitHub 仓库,这些活动已影响全球近百万台设备。微软威胁分析师于 2024 年 12 月初发现了这些攻击,观察到多台设备从 GitHub 仓库下载恶意软件,随后在受感染系统上部署了一系列其他恶意载荷。微软随后发现此类攻击共分为 4 个阶段,第一阶段中,攻击者将广告注入非法盗版流媒体网站的视频中,将潜在受害者重定向至其控制的恶意 GitHub 仓库。流媒体网站通过电影帧嵌入恶意广告重定向器,从中获取按点击或按观看付费的收入。IT之家附上图片如下:这些重定向器通过一至两个额外的恶意重定向器,最终将流量导向恶意网站或技术支持诈骗网站,再进一步重定向至 GitHub。恶意软件设计用于执行系统发现,收集详细系统信息(如内存大小、显卡详情、屏幕分辨率、操作系统和用户路径
全球恶意广告活动被微软捣毁:GitHub 仓库成攻击跳板,近 100 万设备受威胁
2025-03-08 13:48:23来源: IT之家

关注公众号
赞
你的鼓励是对作者的最大支持
- 破解微软 Xbox360 新法:一个 U 盘即可让主机运行未签名游戏2025-03-17 22:38:44
- 微软应用商店腾讯应用宝专区全量上线:国内首次开放系统级入口,PC 用上手机 App2025-03-17 10:23:55
- 微软研发量子计算机幕后:项目曾遭否决,成果被质疑“欺诈”2025-03-17 12:08:58
- 微软 Win11 更新 KB5053598 出问题,Copilot 助手遭“误杀”2025-03-16 09:01:47
- 微软旗下 B 社《星空》官网出现索尼 PlayStation 标志,暗示游戏有望近期官宣登陆 PS52025-03-15 19:30:18
- 微软宣布《刺客信条:影》将加入 Xbox 串流服务游戏库2025-03-15 23:00:50
- 一个多月后,卡 Bug 免费领的《心灵杀手:复刻版》已被微软回收2025-03-15 15:33:39
- 浙江开展“六大行动”强维权促消费,针对价格欺诈、违法广告、“内卷式”竞争等市场顽疾专项整治2025-03-15 16:41:34
- 微软 Edge Dev 135 浏览器更新:增强侧边栏 Copilot,修复 50+ 个问题2025-03-15 10:39:09
- 英伟达 RTX Neural Shaders 四月集成至微软 DirectX 框架:AI 驱动游戏画质飞跃,显存占用狂降…2025-03-15 10:59:08
- 1涨停后官宣筹划控制权变更,投资失利的康惠制药已连亏三年
- 2Manus带火智能体,小学生也能开发,有人3月赚10万
- 32025年大脑奖:拆解大脑中的炸弹!
- 4中办、国办:加强网络订餐线上线下一体化监管,强化无堂食外卖监管和社会监督
- 5理想 L 系列 / MEGA 智驾焕新版申报:换装小体积激光雷达,5 月上市
- 6小鹏全新车型 G7 内饰曝光:有望用 HUD 取代液晶仪表,设计简洁
- 7KRAFTON 生活模拟游戏《inZOI》国区售价 188 元,3 月 20 日至 28 日 8 点前免费体验
- 8宇树 G1 人形机器人全球首次完成侧空翻动作
- 9苹果 iPhone 17 Air 曾考虑取消 USB-C 接口?欧盟确认无接口手机合法
- 10TCL 科技收购 LG 显示(中国)、LG 显示(广州)100% 股权工商变更完成