研究人員發(fā)現(xiàn)偽裝的DirectX12下載網(wǎng)站
據(jù)外媒,近期安全研究員發(fā)現(xiàn)了一個(gè)偽造的DirectX 12下載網(wǎng)站,它看起來(lái)完全擁有安全證書(shū)、隱私政策、免責(zé)聲明、DMCA政策,但實(shí)際上是經(jīng)過(guò)黑客偽裝的虛假網(wǎng)站,該網(wǎng)站會(huì)推送惡意軟件掃描用戶的電腦以獲取私人信息。這些信息包括桌面截圖、個(gè)人電腦詳細(xì)信息、緩存,重要的是還可能包含用戶擁有的任何加密貨幣錢(qián)包。據(jù)悉,惡意軟件會(huì)搜索Ledger Live和Waves.Exchange、Coinomi、Electrum、Electron Cash、BTCP Electrum、Jaxx、Exodus、MultiBit HD、Aomtic和Monero。
據(jù)悉,黑客們一直在使用被他們攻擊的網(wǎng)站然后將其鏈接到他們的虛假網(wǎng)頁(yè),這可以提高該網(wǎng)頁(yè)在Google上的搜索排名,而這會(huì)誘騙更多的用戶點(diǎn)擊他們的虛假下載鏈接。
對(duì)此專(zhuān)家建議,用戶在搜索要下載的軟件時(shí)要更加警惕,如在Google中輸入DirectX 12下載,那么在下載前一定要仔細(xì)檢查頁(yè)面的憑證和URL,而不是假定頁(yè)面第一個(gè)跳出的鏈接就是合法的。