#网友投稿:控天智能拓客(KT翻译)被曝夹带病毒木马,窃取加密货币。
病毒剪贴板地址:
病毒剪贴板地址:
THvbi9RmDDqunhKqN6iq417PHmzyuc3oWd控天智能拓客(KT翻译)的自动更新程序携带下载器file.bat,通过以下链条植入木马:
1. 建立C2连接,实现远程控制。
2. 安装ToDesk后门,允许黑客手动连接。
3. 植入剪贴板病毒 + 键盘记录 + 钱包文件窃取功能,盗取加密货币。
本次攻击存在两代C2:
• 第一代(4/28):edgeupdate.exe连接47.86.162.164:7666
• 第二代(5/28):igfxSDK.exe + nexus.exe连接172.67.215.47:443
4月27-28日,KT控客系统开始推送更新,将木马植入程序包。经排查确认,多家公司使用的病毒地址完全一致。即使未点击任何文件,病毒仍可通过三种方式静默植入。发现剪贴板异常时,控制电脑的木马可能尚未被清除。
病毒通过KT控客自动更新程序下发,与007类似手法。
病毒相关渠道:
控客官网频道:https://t.me/ktfy8888
控客后台网址:kt8899.org
☎️ 免费爆料投稿:@Pu222
👨👨👧👧 关注曝光频道:@Bc721
#网络安全:黑客利用ChatGPT官方网址诱导用户下载恶意木马病毒。
PS:不要盲目相信搜索结果前几名的广告(Sponsored),请绕过广告查找真正的官网。
ChatGPT的Canvas(画布)功能原本用于辅助用户与AI协作编写代码或文章,黑客却利用该功能让AI生成一个高仿ChatGPT官方报错页面。
页面显示:“当前访问量过大,网页版暂时无法使用,请下载电脑桌面版客户端。”实际上,该“桌面版”是一个木马病毒安装包。
以往钓鱼网站多使用假域名,如 chatgbt.com 或 chat-gpt-login.com。此次黑客直接使用ChatGPT官方“分享链接”功能,用户浏览器地址栏显示为 chatgpt.com/share/...
为何能骗过用户?因该网址完全属于OpenAI官方域名,用户与安全软件均会因此放松警惕。
黑客还在谷歌(Google)投放广告。当用户搜索“ChatGPT”时,该官方域名分享链接会排在搜索结果最前,并标注“官方”标签。
PS:不要盲目相信搜索结果前几名的广告(Sponsored),请绕过广告查找真正的官网。
☎️ 免费爆料投稿:@Pu222
👨👨👧👧 关注曝光频道:@Bc721