黑客假装WinSCP和PuTTY官网 安全公司提醒用户注意这波攻击行动
创始人
2024-05-22 15:40:41
0

2024-05-22 14:40:18作者:姚立伟

近日,安全公司公布了一份报告。他们发现了一些黑客制作的山寨版WinSCP和PuTTY等网络工具的官方网站,并在搜索引擎中投放广告进行推广。一旦受害者点击访问这些假冒网站,就会被引导到黑客设置的恶意软件下载页面。

研究人员从今年3月初开始注意到这些攻击行动。黑客首先制作了一批山寨版的WinSCP和PuTTY官方网站,然后在主流搜索引擎上购买广告以提升自家山寨网站的搜索权重。如果受害者在搜索引擎中输入关键词“download winscp”或者“download putty”,就有可能误入黑客设置的假冒网站。

据悉,这些假冒网站提供的病毒文件通常是以ZIP压缩包形式存在的。一旦受害者解压缩并运行压缩包内的Setup.exe文件,电脑就会安装黑客提供给他们的python311.dll动态链接库,并运行经过加密处理的Python脚本。受害者的电脑将会被植入渗透测试工具Silver,从而进一步传播更多恶意木马以及部署勒索软件。

研究人员指出,这波攻击行动可能针对IT系统管理员/路由器爱好者。这些用户经常使用WinSCP和PuTTY两款工具。由于这些管理员账户具有较高权限,一旦黑客成功入侵,就可以快速渗透企业内部网络环境并窃取各种机密数据。因此,我们需要保持警惕,并确保我们从官方渠道获取和使用所有网络安全工具来保护自己免受这种威胁的影响。

相关内容

热门资讯

华宝新能获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示华宝新能(301327)新获得一项实用新型专利授权,专利名为“...
100%内存涨幅苹果照单全收 ... 据韩国方面的消息称,苹果已经搞定了新一季度的内存供货协议,在2026年上半年的供货已经没有任何问题了...
原创 李... 刚过完年,娱乐圈的新闻就像炸弹一样,砸得人措手不及——这次,主角还是刘晓庆,但这次的风波可不是因为她...
信创BI赛道加速:亿信ABI如... 随着数字中国战略的深入推进,信息技术应用创新(信创)产业迎来爆发式增长。作为政企数字化转型的核心环节...
晶合集成获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示晶合集成(688249)新获得一项实用新型专利授权,专利名为“...
达尔信科技取得一种电源适配器专... 国家知识产权局信息显示,达尔信科技(深圳)有限公司取得一项名为“一种电源适配器”的专利,授权公告号C...
中国电商出海成本重置:欧盟将废... 伴随欧盟理事会正式批准小包裹进口关税新规,欧盟将正式废除长期以来针对价值低于150欧元的小包裹实施的...
刻入文化DNA里的声音,非遗音... 图片来源:摄图网 本文为《方圆》杂志原创稿件 1月12日 在2026年非遗主题全球春晚上 当重庆华岩...