C114通信网  |  通信人家园

信息安全
2024/5/22 14:23

安全公司警告有黑客利用PuTTY/WinSCP山寨官网引流,向受害者提供恶意木马

IT之家  漾仔

安全公司 Rapid7 近日公布报告,发现最近有一批黑客制作 WinSCP、PuTTY 等知名网络工具的山寨官网,并在搜索引擎中刊登广告引流,一旦不知情的受害者点击访问,就会被引导到黑客的假冒网站,进而下载带有勒索病毒的软件。

研究人员在今年 3 月初开始发现相关攻击行动。黑客首先制作一批山寨官网,接着在必应谷歌等搜索引擎购买广告提升自家山寨网站搜索权重,只要不知情的受害者在搜索引擎中输入“download winscp”或“download putty”进行搜索,就有可能访问到山寨官网。

据悉,这些山寨网站提供的病毒文件通常以 ZIP 压缩包为形式,如果受害者解压缩并运行压缩包内的 Setup.exe,电脑便会安装黑客提供的 python311.dll,进而运行经过加密处理的 Python 脚本,并在受害电脑上植入渗透测试工具 Silver,以投放更多恶意木马及部署勒索软件。

研究人员指出,这波攻击行动很可能是针对 IT 系统管理员 / 路由器爱好者而来,因为这些用户经常使用上述两款软件。由于此类管理员账号拥有较高权限,一旦黑客得逞,就有机会快速渗透企业内部网络环境,进而窃取各种机密数据。

给作者点赞
0 VS 0
写得不太好

免责声明:本文仅代表作者个人观点,与C114通信网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

热门文章
    最新视频
    为您推荐

      C114简介 | 联系我们 | 网站地图 | 手机版

      Copyright©1999-2024 c114 All Rights Reserved | 沪ICP备12002291号

      C114 通信网 版权所有 举报电话:021-54451141