黑客锁定爱猫人士投放恶意竞价排名广告,搜索特定关键词首个结果实为木马网站
2024-11-13 07:05:28业界动态 IT之家 漾仔
安全公司 Sophos 发布报告,宣称有黑客锁定爱猫人士进行“搜索引擎下毒”(SEO Poisoning)式攻击,黑客将目标对准澳大利亚用户,只要有相关用户搜索特定关键词,就容易遭搜索结果误导,点入黑客架设的网站下载到木马。
最新 11 月 12 日消息,安全公司 Sophos 发布报告,宣称有黑客锁定爱猫人士进行“搜索引擎下毒”(SEO Poisoning)式攻击,黑客将目标对准澳大利亚用户,只要有相关用户搜索特定关键词,就容易遭搜索结果误导,点入黑客架设的网站下载到木马。
最新参考报告获悉,相关黑客行动始于今年 3 月,黑客通过在搜索引擎购买广告方式展开攻击,将自己架设的网站通过“竞价排名”方式放置在特定关键字搜索结果首位。只要有澳大利亚用户在搜索引擎中搜索“在澳大利亚饲养孟加拉猫是否需要许可证”(Do you need a license to own a Bengal cat in Australia),搜索结果中跳出的第一个网站便是黑客架设的恶意站点。
而在受害者点击相关站点后,受害者的浏览器便会自动下载一个名为“Are_bengal_cats_legal_in_australia_33924.zip”的压缩文件,并将用户重定向至一个所谓的“问答网站”。
安全公司拆包发现,这一压缩文件中实际包含一项恶意 JavaScript 可执行文件,用户运行后便会中招,之后黑客即可在受害者设备上远程执行代码。
安全公司表示,“搜索引擎下毒”式攻击如今越来越普遍,在过去的一年中,大量黑客利用这种手法进行攻击,不过目前针对爱猫人士发起的攻击行为,研究人员认为“尚属首例”。
赞一个! ()
相关文章
- 光刻胶巨头 JSR 韩国 EUV 用 MOR 光刻胶生产基地开建,
- 亚马逊确认员工数据因第三方供应商网络安全事故泄露
- 国产首条超高世代基板玻璃生产线点火投产,单线设计产能
- 小鹏汇天分体式飞行汽车“陆地航母”完成全球公开首飞
- 软银集团 2025 财年第二财季净利润 1.18 万亿日元,同比
- 苹果 Apple Music 服务中断,部分用户受到影响
- 马斯克的“金手铐”:特斯拉近 10 万员工薪酬数据曝光,底
- 跨度 8500 公里,诺基亚完成全球首个基于 1Tbps 光网络
- 11 月 11 日快递业务量 7.01 亿件,创历年“双 11”当日
- 三星电子计划于韩国天安市新建封装工厂,扩容 HBM 内存