大家应该都知道骇客有各种各样的手法来七篇大众吧?Google Alerts是许多用户喜欢用来获取资讯的其中一个管道,但近日,骇客却在Google Alerts中创建最新的手法,让用户在毫无戒备心之下,将垃圾软件安装于电脑中,进而盗取用户资料。

近日,外媒《Bleeping Computer》指出,他们发现骇客利用Google Alerts向用户分享假的Adobe Flash Player,并且通知用户Adobe Flash Player已经到期,需要更新,让用户在完全不知情的情况下,就这样下载到恶意软件。
当用户不小心点错骇客制造的假新闻网页后,就会出现需要更新Adobe Flash Player的对话框。骇客在假的Adobe Flash Player上,偷偷安装上了恶意软件。当用户在毫无意识的情况下安装了这款骇客推荐的软件后,装置也就因此中毒。

在用户选择更新后,电脑就会自动从恶意软件中下载setup.msi文件,并同时安装One Updater垃圾程式。关于这个One Updater,过去曾有安装加密货币挖矿软件、木马程式等前科。因此受促若有用户已经不小心下载到这个程式,记得马上删除,避免自身的资讯安全受到威胁。
其实,Adobe从去年12月31日就不再支援Flash Player了,并且不再为Flash Player提供更新。
Source :