ChromeLoader 맬웨어가 전 세계로 확산되어 Windows와 Mac을 모두 공격합니다.

이번 달에는 ChromeLoader 맬웨어가 올해 초부터 꾸준히 큰 피해를 입힌 뒤 그 수가 증가하고 있습니다. 이로 인해 브라우저 하이재킹이 광범위한 위협이 되었습니다.

ChromeLoader는 피해자의 웹 브라우저 설정을 수정하여 정크웨어를 광고하는 검색 결과를 표시하고, 가짜 설문 조사 사이트에서 자동 실행을 실행하고, 가짜 경품을 제공하고, 성인 게임과 데이트 사이트를 광고하는 브라우저 하이재커 유형입니다.

이 맬웨어를 만든 사람들은 제휴 마케팅 시스템을 통해 재정적 이익을 얻습니다.

이런 유형의 맬웨어는 많지만 ChromeLoader는 PowerShell 을 공격적으로 남용하여 지속성, 규모 및 감염 경로가 강한 것이 특징입니다.

PowerShell 남용

2월부터 ChromeLoader의 활동을 추적해 온 Red Canary의 연구원에 따르면, 운영자는 악성 ISO 아카이브 파일을 사용하여 피해자를 맬웨어에 감염시킵니다.

일반적으로 악성 ISO 파일은 피해자가 직접 다운로드하여 활성화할 수 있도록 크랙된 소프트웨어나 게임으로 위장되어 있습니다. 트위터에는 악성코드 다운로드 페이지로 바로 연결되는 QR 코드가 있는 크랙된 안드로이드 게임을 홍보하는 광고도 있습니다.

ChromeLoader 맬웨어가 전 세계로 확산되어 Windows와 Mac을 모두 공격합니다.
ChromeLoader가 실행되는 방법

사용자가 악성 ISO 파일을 두 번 클릭하면 가상 CD-ROM 드라이브로 마운트됩니다. 여기에는 .exe 확장자를 가진 실행 파일이 포함됩니다. 이 명령을 실행하면 ChromeLoader가 트리거되고 PowerShell 명령을 디코딩하여 원격 리소스 캐시 파일을 가져와 Google Chrome 확장 프로그램으로 로드할 수 있습니다 .

작업이 완료되면 PowerShell은 브라우저에 은밀히 침투하여 검색 결과를 조작하고 기타 작업을 수행할 수 있는 확장 프로그램을 통해 Chrome을 감염시킨 예약된 작업을 삭제합니다.

macOS도 취약합니다

ChromeLoader를 개발한 사람들은 macOS를 실행하는 컴퓨터도 타깃으로 삼습니다. 그들은 macOS에서 실행되는 Chrome과 Safari를 모두 조작하고 싶어합니다.

macOS의 감염 경로는 Windows와 비슷하지만, ISO 대신 Apple 운영 체제에서 흔히 사용되는 형식인 DMG(Apple Disk Image) 파일을 사용합니다.

ChromeLoader 맬웨어가 전 세계로 확산되어 Windows와 Mac을 모두 공격합니다.
ChromeLoader의 Bash 파일에서 실행할 명령

또한, macOS의 ChromeLoader 변형은 설치 프로그램을 실행하는 대신 설치 프로그램의 bash 스크립트를 사용하여 "private/var/tmp" 디렉토리에 ChromeLoader 확장 프로그램을 다운로드하고 압축을 풉니다.

가능한 한 오랫동안 현재 상태를 유지하기 위해 ChromeLoader는 환경 설정 파일('plist')을 '/Library/LaunchAgents' 폴더에 추가합니다. 이렇게 하면 사용자가 그래픽 세션에 로그인할 때마다 ChromeLoader Bash 스크립트가 계속 실행될 수 있습니다.

확장 프로그램을 확인하고 삭제하려면 다음 지침을 따르세요.

또한, 다른 브라우저 설정을 확인하여 이상한 점이 있는지 확인할 수도 있습니다. 이상한 설정을 발견하면 원래 모드로 복원하여 문제를 해결하세요.

Sign up and earn $1000 a day ⋙

Leave a Comment

전자 기기 조작을 돕기 위해 뇌에 ChatGPT를 이식한 최초의 사람

전자 기기 조작을 돕기 위해 뇌에 ChatGPT를 이식한 최초의 사람

ChatGPT는 환자가 전자 기기를 조작하는 데 도움이 되는 뇌 이식(BCI) 칩 분야의 선구자 중 하나인 Synchron에서 테스트 중입니다.

AI 아트 생성기가 일상 사진을 어떻게 더욱 돋보이게 할까요?

AI 아트 생성기가 일상 사진을 어떻게 더욱 돋보이게 할까요?

일상 사진의 분위기를 바꾸고 싶으신가요? AI 예술 창작 도구를 사용하면 수동 편집으로는 달성할 수 없는 독특하고 창의적인 느낌을 더할 수 있습니다.

오페라의 Aria AI가 유용한 5가지 이유

오페라의 Aria AI가 유용한 5가지 이유

많은 사람들이 AI를 좋아하지 않는 이유는 스스로 원시 데이터를 읽고 분석하고 싶어하기 때문입니다. 하지만 지루한 작업에 막혀 아이디어가 필요할 때는 Opera의 Aria AI를 사용해보세요. 오페라의 Aria AI가 유용한 이유는 다음과 같습니다!

House of Flying Daggers의 최신 코드 및 코드 사용 방법

House of Flying Daggers의 최신 코드 및 코드 사용 방법

Code Thap Dien Mai Phuc은 플레이어에게 Kim Nguyen Bao, Hoan Khon Halo, Gold, Huyen Tinh, Huyen Tinh Chest를 제공합니다.

블랙 신화: 오공이 사이버펑크 2077에서 기록을 훔치다

블랙 신화: 오공이 사이버펑크 2077에서 기록을 훔치다

대부분 긍정적인 리뷰가 쏟아지면서 Black Myth: Wukong이 Steam에서 기록을 경신하고 있다는 것은 놀라운 일이 아닙니다.

오류 코드 0xc00000e에 대해 알아보고 해결 방법을 알아보세요

오류 코드 0xc00000e에 대해 알아보고 해결 방법을 알아보세요

Windows 10을 시작할 때 종종 나타나는 두려운 블루 스크린 오브 데스(BSOD) 오류 코드 0xc00000e는 혼란스러울 수 있습니다.

함께 플레이 공간, 공간 이름 Play Together

함께 플레이 공간, 공간 이름 Play Together

많은 사람들이 Play Together 이름에 공백을 사용하거나 작은 밑줄을 사용하여 이름에 쓰는 글자 사이에 공백을 만듭니다.

Black Beacon PC 다운로드 방법

Black Beacon PC 다운로드 방법

PC에서 Black Beacon을 플레이하는 것은 가능하지만, 이 게임은 현재 공식적으로 이 플랫폼에 최적화되어 있지 않습니다.

구의 표면적과 부피를 계산하는 공식

구의 표면적과 부피를 계산하는 공식

구의 표면적은 큰 원의 면적의 4배이고, 이는 상수 파이에 구의 반지름 제곱을 곱한 값의 4배입니다.

중국이 최초로 달에 유인 착륙할 때 선택한 우주복의 특별한 점은 무엇일까?

중국이 최초로 달에 유인 착륙할 때 선택한 우주복의 특별한 점은 무엇일까?

중국은 2030년까지 최초로 국민을 달에 보내는 것을 목표로 하고 있으며, 이 나라는 다가올 역사적 임무에 사용될 새롭게 디자인된 우주복을 공개했습니다.

신체에 염증을 쉽게 일으키는 음식

신체에 염증을 쉽게 일으키는 음식

많은 음식이 염증과 만성 질환을 유발할 수 있습니다. 신체에 질병을 가져오고 싶지 않다면 너무 많이 섭취하지 말아야 할 음식은 다음과 같습니다.

Zuka Lien Quan 모바일 시즌 S1 2023 플레이 방법 안내

Zuka Lien Quan 모바일 시즌 S1 2023 플레이 방법 안내

주카는 체력이 낮은 챔피언에게 공포의 대상인 암살자로 알려져 있습니다. 시즌 23에서 주카를 효과적으로 사용하는 방법을 알아보세요.

최신 영웅 시대 코드 및 코드 사용 방법

최신 영웅 시대 코드 및 코드 사용 방법

영웅시대 기프트 코드를 통해 선물을 받는 것은 거의 모든 신규 플레이어가 게임에 참여할 때 하는 일입니다.

가장 저렴한 클라우드 스토리지 제공업체 8곳

가장 저렴한 클라우드 스토리지 제공업체 8곳

가장 저렴한 온라인 클라우드 스토리지 옵션을 살펴보겠습니다. 이 글에서는 절대 가격과 기가바이트당(월) 가격을 모두 살펴보겠습니다. 이를 통해 귀하에게 가장 적합한 가격을 선택할 수 있습니다.

Excel에서 파운드 기호 오류(####)는 무엇인가요?

Excel에서 파운드 기호 오류(####)는 무엇인가요?

Excel의 ####는 일반적인 Excel 오류이며 Excel에 데이터를 입력하거나, Excel 함수를 사용하거나, Excel에 수식을 입력할 때 다양한 경우에 나타납니다.