.com手殘打成.om被騙到仿冒的惡意網站!Mac用戶安裝假的Flash更新程式

.com手殘打成.om,小心被騙到仿冒的惡意網站去了

資安業者Endgame警告,專門仿冒網域名稱的駭客註冊了逾300個西亞國家—阿曼(Oman)的網域名稱,利用阿曼網域名稱.om和.com只有一字之差,使用者一不小心就會連到這些被植入惡意程式的冒牌網站,目前正鎖定Mac用戶展開攻擊。

Endgame說,駭客先前利用相似網域名稱設下陷阱已有先例,包括以.co(哥倫比亞)或是.cm(喀麥隆)試圖造成使用者混淆,但.om則是頭一次發現。

這是一名Endgame員工碰巧遇見的,他要連到netflix.com,卻打成netflix.om,瀏覽器被重新定向了好幾次,最後停在Flash更新頁面上(Flash Updater),並要求他安裝更新程式。

幸好目前.om的惡意網站看起來是以散布廣告元件為主,一旦Mac用戶安裝了假的Flash更新程式,就會被植入Genieo廣告元件,如果是Windows用戶造訪了.om網站,頂多只會被迫看廣告。


嘿嘿~阿光我的MacBook Pro一開始早就限定只能安裝從Apple的App Store下載的程式,其他的任何Mac程式都不可能隨便安裝進去!yell

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏