据Rapid7公司报告显示,近期出现了一批利用WinSCP和PuTTY等知名网络工具的山寨版官网的黑客行为。他们通过搜索引擎推广引诱受害人进入虚假网站,进而让其下载带有勒索病毒的软件。
据悉,该攻击始于今年三月份,黑客在各大搜索引擎如微软必应、谷歌等平台上购买广告,提高山寨网站的搜索排名。当受害人在搜索引擎中输入“download winscp”或“download putty”时,就有可能误入山寨网站。
这些山寨网站提供的病毒文件通常以ZIP压缩包形式存在,一旦受害人解压并运行其中的Setup.exe程序,电脑将自动安装黑客提供的python311.dll,并执行经过加密处理的Python脚本,从而在受害电脑上植入渗透测试工具Silver,进一步传播恶意木马和部署勒索软件。
研究人员认为,此次攻击主要针对IT系统管理员/路由器爱好者,因为这类人群常使用以上两款软件。一旦黑客成功入侵此类管理员账户,便可迅速渗透企业内部网络环境,窃取重要信息。
-
谷歌
+关注
关注
27文章
6246浏览量
110329 -
黑客
+关注
关注
3文章
284浏览量
22983 -
搜索引擎
+关注
关注
0文章
120浏览量
13793
发布评论请先 登录
如何利用 gcc 编译Ccode?
“华强北山寨手机”研究(上)
如何利用外部校验工具验证电能质量在线监测装置的准确性?
利用NVIDIA DPU重塑网络安全格局
戴尔科技三位一体构筑现代安全体系
DeepSeek MoE架构下的网络负载如何优化?解锁90%网络利用率的关键策略
美国传感器巨头遭黑客敲诈勒索,中国员工放假一周!
可以直接利用USB转IIC,在电脑上利用助手工具,直接读写寄存器吗?
利用OpenVINO和LlamaIndex工具构建多模态RAG应用
云服务器计算池的运维团队需要掌握的网络工具
意法半导体推出创新网络工具ST AIoT Craft
EE-307: Blackfin处理器利用VisualDSP++工具的调试方法

黑客利用网络工具山寨官网推动勒索病毒利用
评论