请注意:新兴的开源的 Windows 清理工具 FluentCleaner 目前已经有假冒官网了,用来投放木马。请认准其唯一 GitHub 仓库地址:https://github.com/builtbybel/FluentCleanerFluentCleaner 是一款开源的 Windows 清理工具,清理规则源自老牌 CCleaner 软件。之前小众软件已经介绍过两次了:CCleaner 之后,有人重新做了一款开源清理工具:FluentCleanerCCleaner 复刻版:3.57MB,开源清理工具 FluentCleaner Classic 发布两周前,FluentCleaner 仓库的 Readme 更新了一条消息:昨天,@WιΛΛιam 同学发来消息,居然是火绒安全在公众号发布的一则消息:开源工具变“卧底”——仿冒FluentCleaner钓鱼站点发起白加黑窃密攻击青小蛙表示,FluentCleaner 排面还是可以的,这么快就有了钓鱼网站。具体发生了什么?FluentCleaner 是开源项目,只有 GitHub 仓库地址,没有官网、没有官网、没有官网。攻击者搭建了钓鱼网站:fluentcleaner[.]org(现在还能访问)诱导用户下载被植入木马的 FluentCleaner 版本。以下技术细节来自火绒介绍:利用“白加黑”方式隐藏恶意代码下载回来的假 FluentCleaner 软件,安装目录中包含恶意 mscoree.dll。运行软件后,攻击者利用 Windows 自带程序 ServiceModelReg.exe 加载恶意代码,再通过进程注入技术把木马隐藏到正常进程中,让它更难被发现。连接服务器接受远程控制木马运行后,会连接攻击者控制的服务器(C2),等待远程指令。攻击者可以通过服务器控制感染设备,获取系统信息、执行后续操作,并通过修改 hosts 文件干扰安全软件更新。窃取浏览器和软件数据恶意程序会根据攻击者配置,搜索并窃取用户数据,包括:Edge 浏览器数据;Chrome 浏览器数据;Discord 等软件数据;部分系统信息。收集的数据会经过加密打包后上传到攻击者服务器。该怎么办?青小蛙表示万万没想到这么新的一款开源软件,这么快就有了假冒…结合前几天爆出的:PowerToys、Wintoys 等 70 多款 Windows 软件遭遇冒牌官网攻击现在这股冒牌官网的风,已经刮向了全世界只能说:下载前请认真官网、官方仓库地址。另外需要额外小心某些 AI 给出的结果,它不一定是对的。原文:https://www.appinn.com/fluentcleaner-fake-website-malware/相关阅读CCleaner 复刻版:3.57MB,开源清理工具 FluentCleaner Classic 发布CCleaner 之后,有人重新做了一款开源清理工具:FluentCleanerAI 内容真假难辨?Mozilla 推出 Deep Fake Detector 扩展一键识别真伪Opera GX 游戏浏览器推出了一个神奇的功能:「去世后」伪造我的历史记录 Fake My History数码荔枝迎新春活动:精选正版软件 5 折起©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南 3659b075e72a5b7b1b87ea74aa7932ff 点击这里留言、和原作者一起评论[ 点击前往获取链接 ]