Trellix 安全研究员 Gurumoorthi Ramanathan表示:“通过看似合法的网站托管恶意软件对普通消费者来说是一种掠夺行为,尤其是那些希望保护其设备免受网络攻击的消费者。”
- avast-securedownload[.]com,用于以 Android 包文件(“Avast.apk”)的形式传播SpyNote 木马,一旦安装,就会请求侵入性权限以读取短信和通话记录、安装和删除应用程序、截屏、跟踪位置,甚至挖掘加密货币
- bitdefender-app[.]com,用于传递 ZIP 存档文件(“setup-win-x86-x64.exe.zip”),该文件会部署Lumma信息窃取恶意软件
- malwarebytes[.]pro,用于传递 RAR 存档文件(“MBSetup.rar”),该文件会部署StealC信息窃取恶意软件
转自E安全,原文链接:https://mp.weixin.qq.com/s/M844BZdb8O9NWaYA1y2Drw
封面来源于网络,如有侵权请联系删除