黑客假装WinSCP和PuTTY官网 安全公司提醒用户注意这波攻击行动
创始人
2024-05-22 15:40:41
0

2024-05-22 14:40:18作者:姚立伟

近日,安全公司公布了一份报告。他们发现了一些黑客制作的山寨版WinSCP和PuTTY等网络工具的官方网站,并在搜索引擎中投放广告进行推广。一旦受害者点击访问这些假冒网站,就会被引导到黑客设置的恶意软件下载页面。

研究人员从今年3月初开始注意到这些攻击行动。黑客首先制作了一批山寨版的WinSCP和PuTTY官方网站,然后在主流搜索引擎上购买广告以提升自家山寨网站的搜索权重。如果受害者在搜索引擎中输入关键词“download winscp”或者“download putty”,就有可能误入黑客设置的假冒网站。

据悉,这些假冒网站提供的病毒文件通常是以ZIP压缩包形式存在的。一旦受害者解压缩并运行压缩包内的Setup.exe文件,电脑就会安装黑客提供给他们的python311.dll动态链接库,并运行经过加密处理的Python脚本。受害者的电脑将会被植入渗透测试工具Silver,从而进一步传播更多恶意木马以及部署勒索软件。

研究人员指出,这波攻击行动可能针对IT系统管理员/路由器爱好者。这些用户经常使用WinSCP和PuTTY两款工具。由于这些管理员账户具有较高权限,一旦黑客成功入侵,就可以快速渗透企业内部网络环境并窃取各种机密数据。因此,我们需要保持警惕,并确保我们从官方渠道获取和使用所有网络安全工具来保护自己免受这种威胁的影响。

相关内容

热门资讯

余承东“路上睡觉”的梦想,快要... 头图来源| 网络 作者| 孙雅楠 编辑| 苏鹏 (为保证阅读流畅性,本文将“L2级辅助驾驶”简称为“...
从“卓越”到“领航”:解码格力... 近日,工业和信息化部正式公示2025年度智能工厂梯度培育项目名单。格力电器(珠海金湾)有限公司(以下...
资本为何纷纷看好重庆? 最近,重庆再次成为资本竞相落子的热土。 日前,在重庆召开的中新双边合作机制会议提出,要在金融方面推进...
沐曦股份科创板挂牌上市 开启国... 本报讯 (记者张文湘 见习记者占健宇)12月17日,沐曦集成电路(上海)股份有限公司(以下简称“沐曦...
原创 埃... 埃及空军这些年装备了不少国家的战机,美国的F-16、法国的阵风、俄罗斯的米格-29和苏-35,几乎成...
美国新型无人僚机或使用韩华发动... 近期,美国洛克希德·马丁公司宣布,将与韩国韩华集团合作,共同推进研发其“Vectis”无人僚机项目,...
跑分第一,实战拉胯!GPT I... 新智元报道 编辑:编辑部 【新智元导读】OpenAI深夜祭出大招,全新GPT Image 1.5重...
快讯|爱诗科技与阿里云合作推动... 来源:市场资讯 (来源:网易科技报道) 12月17日,爱诗科技与阿里云在北京签署全面合作协议。据了解...
达仁堂中药精确提取工艺数据产品... 记者12月17日自达仁堂获悉,公司《中药精确提取工艺数据产品》成功挂牌北方大数据交易中心,成为中国中...
数智时代,教育如何运用“拿来主... 作者:查亮亮(浙江师范大学讲师),傅关福(浙江师范大学党委副书记) 党的二十届四中全会审议通过的《中...