IT之家11月12日报道,安全公司Sophos发布报告称,黑客针对爱猫人士进行“SEO中毒”攻击。黑客针对的是澳大利亚用户,只要相关用户搜索特定的关键词,就很容易被搜索结果误导,点击黑客设立的网站下载木马。
IT之家参考报道获悉,相关黑客行动从今年 3 月份开始。黑客通过在搜索引擎上购买广告来进行攻击,通过“竞价排名”将自己的网站置于特定关键词搜索结果的顶部。澳大利亚用户只要在搜索引擎中搜索“Do you need a License to own a Bengal cat in Australia”(你需要在澳大利亚拥有一只孟加拉猫的许可证吗),搜索中第一个弹出的网站结果是黑客建立的恶意网站。地点。
受害者点击相关网站后,受害者的浏览器会自动下载名为“Are_bengal_cats_legal_in_australia_33924.zip”的压缩文件,并将用户重定向到所谓的“问答网站”。
▲黑客设立的恶意网站(下同)
安全公司解压该文件后发现,压缩文件中实际上包含恶意JavaScript可执行文件,用户运行后就会被感染,然后黑客可以在受害者设备上远程执行代码。
安全公司表示,“搜索引擎中毒”攻击变得越来越普遍。近一年来,大量黑客利用这种方式进行攻击。然而,研究人员认为,目前针对爱猫人士的攻击“仍然不可行”。这是同类中的第一个。”
本文采摘于网络,不代表本站立场,转载联系作者并注明出处:http://mjgaz.cn/fenxiang/271294.html