ChromeLoader 맬웨어가 전 세계로 확산되어 Windows와 Mac을 모두 공격합니다.

이번 달에는 ChromeLoader 맬웨어가 올해 초부터 꾸준히 큰 피해를 입힌 뒤 그 수가 증가하고 있습니다. 이로 인해 브라우저 하이재킹이 광범위한 위협이 되었습니다.

ChromeLoader는 피해자의 웹 브라우저 설정을 수정하여 정크웨어를 광고하는 검색 결과를 표시하고, 가짜 설문 조사 사이트에서 자동 실행을 실행하고, 가짜 경품을 제공하고, 성인 게임과 데이트 사이트를 광고하는 브라우저 하이재커 유형입니다.

이 맬웨어를 만든 사람들은 제휴 마케팅 시스템을 통해 재정적 이익을 얻습니다.

이런 유형의 맬웨어는 많지만 ChromeLoader는 PowerShell 을 공격적으로 남용하여 지속성, 규모 및 감염 경로가 강한 것이 특징입니다.

PowerShell 남용

2월부터 ChromeLoader의 활동을 추적해 온 Red Canary의 연구원에 따르면, 운영자는 악성 ISO 아카이브 파일을 사용하여 피해자를 맬웨어에 감염시킵니다.

일반적으로 악성 ISO 파일은 피해자가 직접 다운로드하여 활성화할 수 있도록 크랙된 소프트웨어나 게임으로 위장되어 있습니다. 트위터에는 악성코드 다운로드 페이지로 바로 연결되는 QR 코드가 있는 크랙된 안드로이드 게임을 홍보하는 광고도 있습니다.

ChromeLoader 맬웨어가 전 세계로 확산되어 Windows와 Mac을 모두 공격합니다.
ChromeLoader가 실행되는 방법

사용자가 악성 ISO 파일을 두 번 클릭하면 가상 CD-ROM 드라이브로 마운트됩니다. 여기에는 .exe 확장자를 가진 실행 파일이 포함됩니다. 이 명령을 실행하면 ChromeLoader가 트리거되고 PowerShell 명령을 디코딩하여 원격 리소스 캐시 파일을 가져와 Google Chrome 확장 프로그램으로 로드할 수 있습니다 .

작업이 완료되면 PowerShell은 브라우저에 은밀히 침투하여 검색 결과를 조작하고 기타 작업을 수행할 수 있는 확장 프로그램을 통해 Chrome을 감염시킨 예약된 작업을 삭제합니다.

macOS도 취약합니다

ChromeLoader를 개발한 사람들은 macOS를 실행하는 컴퓨터도 타깃으로 삼습니다. 그들은 macOS에서 실행되는 Chrome과 Safari를 모두 조작하고 싶어합니다.

macOS의 감염 경로는 Windows와 비슷하지만, ISO 대신 Apple 운영 체제에서 흔히 사용되는 형식인 DMG(Apple Disk Image) 파일을 사용합니다.

ChromeLoader 맬웨어가 전 세계로 확산되어 Windows와 Mac을 모두 공격합니다.
ChromeLoader의 Bash 파일에서 실행할 명령

또한, macOS의 ChromeLoader 변형은 설치 프로그램을 실행하는 대신 설치 프로그램의 bash 스크립트를 사용하여 "private/var/tmp" 디렉토리에 ChromeLoader 확장 프로그램을 다운로드하고 압축을 풉니다.

가능한 한 오랫동안 현재 상태를 유지하기 위해 ChromeLoader는 환경 설정 파일('plist')을 '/Library/LaunchAgents' 폴더에 추가합니다. 이렇게 하면 사용자가 그래픽 세션에 로그인할 때마다 ChromeLoader Bash 스크립트가 계속 실행될 수 있습니다.

확장 프로그램을 확인하고 삭제하려면 다음 지침을 따르세요.

또한, 다른 브라우저 설정을 확인하여 이상한 점이 있는지 확인할 수도 있습니다. 이상한 설정을 발견하면 원래 모드로 복원하여 문제를 해결하세요.

Sign up and earn $1000 a day ⋙

Leave a Comment

악마의 열매가 이제 블록스 프루트에서 출시됩니다

악마의 열매가 이제 블록스 프루트에서 출시됩니다

몇 시간마다 플레이어는 무작위로 블록스 과일을 구매할 수 있으며, 이 경우 더 나은 과일을 얻을 가능성이 있습니다. 하지만 악마의 열매 변경 알림이 없다면 기회를 놓칠 수도 있습니다.

Dislyte 캐릭터 순위, Dislyte 티어 목록

Dislyte 캐릭터 순위, Dislyte 티어 목록

Dislyte 캐릭터 순위는 전투에 투입할 가치가 없는 캐릭터부터 팀의 최상위가 될 캐릭터까지 가장 강력한 캐릭터를 분류하는 데 도움이 됩니다.

최신 Phong Ma Dao Si 코드 및 코드 입력 방법

최신 Phong Ma Dao Si 코드 및 코드 입력 방법

또한, Phong Ma Dao Si 기프트 코드를 사용하여 귀중한 상품과 교환할 수도 있습니다.

Duo Mobile이란 무엇인가요? Duo Mobile을 사용하는 것이 안전한가요?

Duo Mobile이란 무엇인가요? Duo Mobile을 사용하는 것이 안전한가요?

인증 앱은 보안을 한 단계 더 강화하며, 개인의 신원을 확인하는 쉽고 편리한 방법입니다. Duo Mobile은 이런 종류의 앱 중 가장 인기 있는 앱 중 하나입니다.

좋은 아침 이미지, 아름다운 새 날 이미지

좋은 아침 이미지, 아름다운 새 날 이미지

좋은 아침 이미지, 긍정적인 메시지가 담긴 좋은 아침 이미지는 우리가 더 많은 에너지와 동기를 얻어 더욱 효과적인 근무일을 보내는 데 도움이 됩니다.

OPPO Reno 5 Pro 5G 리뷰: 다른 경쟁사 주의

OPPO Reno 5 Pro 5G 리뷰: 다른 경쟁사 주의

Reno 5 Pro 5G는 이전 모델과 크게 다르지 않으며, 여전히 6.5인치 AMOLED 곡면 화면을 유지하고 있습니다.

대수란 무엇인가?

대수란 무엇인가?

혼합수는 정수와 분수의 조합입니다. 혼합수의 분수 부분은 항상 1보다 작습니다.

부자처럼 여행하기 위한 팁

부자처럼 여행하기 위한 팁

여행 예산이 부족한가요? 걱정하지 마세요. 유명한 여행 전문가가 공유한 아래 팁을 활용하면 부자처럼 여행하는 데 도움이 될 것입니다.

모바일을 위한 최고의 Obsidian 플러그인 7가지

모바일을 위한 최고의 Obsidian 플러그인 7가지

인터페이스를 조정하고 Obsidian을 더 효율적으로 실행할 수 있도록 하는 것 외에도, 더 풍부한 노트 작성 도구 세트를 제공할 예정입니다.

흐릿한 외부 디스플레이를 수정하는 방법

흐릿한 외부 디스플레이를 수정하는 방법

어두운 외부 디스플레이는 생산성을 저해하고 눈의 피로를 유발할 수 있습니다. 다행히도 흐릿한 화면을 고치는 데 할 수 있는 몇 가지 방법이 있습니다!

남성과 여성의 상징은 어디에서 왔는가?

남성과 여성의 상징은 어디에서 왔는가?

오늘날 인기 있는 남성 및 여성 상징의 의미를 모든 사람이 알고 있는 것은 아닐 수도 있습니다. 남성과 여성의 상징에 대해 더 알아보세요!

과학자들은 블랙홀의 신비한 역사를 해독했습니다.

과학자들은 블랙홀의 신비한 역사를 해독했습니다.

블랙홀에 대한 흔한 오해 중 하나는 블랙홀이 물질을 삼킬 뿐만 아니라 그 물질의 역사까지 삼킨다는 것입니다. 블랙홀의 역사에 대한 진실이 마침내 밝혀졌습니다.

여러 개의 Adobe Mobile 앱이 필요 없습니다. Adobe Express만 있으면 됩니다!

여러 개의 Adobe Mobile 앱이 필요 없습니다. Adobe Express만 있으면 됩니다!

Adobe는 휴대폰에서 4개 이상의 특정 사진 편집 앱을 제공합니다. 모두 너무 유사해서 실제로 필요한 앱을 구분하기 어렵습니다.

일반 TV를 스마트 TV로 바꿔주는 5가지 가젯

일반 TV를 스마트 TV로 바꿔주는 5가지 가젯

일반 TV도 몇 가지 가젯을 사용하면 새로운 기능을 익혀 단 몇 분 만에 값비싼 스마트 TV보다 더 나은 TV가 될 수 있습니다.

파나소닉 에어컨 리모컨 사용 방법

파나소닉 에어컨 리모컨 사용 방법

파나소닉 에어컨 리모컨을 올바르게 사용하면 에어컨의 기능을 최대한 활용하는 데 도움이 됩니다.