攻击者在百度投放广告传播恶意版Notepad++和vnote

研究人员指出,如果用户点击广告进入传播恶意版 Notepad++ 的网站,会立即注意到不一致的地方:网址包含了 vnote 而不是 Notepad++,提供下载的应用是中国开发者改造过的 Notepad–(分支)。网站提供的 Windows、Linux、macOS 三个版本中只有 Linux 和 macOS 版本包含了恶意代码。vnote 的钓鱼网站则试图模仿官网。如果用户安装了恶意版的 Notepad–,它会试图安装一个后门程序,该后门程序应该是来自于开源程序 Geacon。

攻击者在百度投放广告传播恶意版Notepad++和vnote

上一篇:

下一篇:

发表回复

登录后才能评论