黑客假装WinSCP和PuTTY官网 安全公司提醒用户注意这波攻击行动
创始人
2024-05-22 15:40:41
0

2024-05-22 14:40:18作者:姚立伟

近日,安全公司公布了一份报告。他们发现了一些黑客制作的山寨版WinSCP和PuTTY等网络工具的官方网站,并在搜索引擎中投放广告进行推广。一旦受害者点击访问这些假冒网站,就会被引导到黑客设置的恶意软件下载页面。

研究人员从今年3月初开始注意到这些攻击行动。黑客首先制作了一批山寨版的WinSCP和PuTTY官方网站,然后在主流搜索引擎上购买广告以提升自家山寨网站的搜索权重。如果受害者在搜索引擎中输入关键词“download winscp”或者“download putty”,就有可能误入黑客设置的假冒网站。

据悉,这些假冒网站提供的病毒文件通常是以ZIP压缩包形式存在的。一旦受害者解压缩并运行压缩包内的Setup.exe文件,电脑就会安装黑客提供给他们的python311.dll动态链接库,并运行经过加密处理的Python脚本。受害者的电脑将会被植入渗透测试工具Silver,从而进一步传播更多恶意木马以及部署勒索软件。

研究人员指出,这波攻击行动可能针对IT系统管理员/路由器爱好者。这些用户经常使用WinSCP和PuTTY两款工具。由于这些管理员账户具有较高权限,一旦黑客成功入侵,就可以快速渗透企业内部网络环境并窃取各种机密数据。因此,我们需要保持警惕,并确保我们从官方渠道获取和使用所有网络安全工具来保护自己免受这种威胁的影响。

相关内容

热门资讯

2025手机性价比怎么选?Re... 千元机市场近年竞争愈发激烈,各大品牌纷纷祭出“性价比杀手锏”,但真正能兼顾性能、续航与体验的机型却屈...
AI+工业互联网,探访进化中的... 9月5日至8日,以“数启新章 智造新质”为主题的2025全球工业互联网大会在辽宁沈阳举行,工业互联网...
【工作研究】工会完善服务体系促... 来源:滚动播报 (来源:工人日报) 观 点 在人工智能快速发展背景下,工会需进一步强化职能,通过“制...
文天平秦启光到2025智博会潼... 2025智博会 潼南企业展区 — 文天平秦启光到2025智博会潼南企业展区巡展 9月5日,20...
汇聚产业风向潮流!华强北博物馆... 走进深圳华强北博物馆,观众仿佛置身于未来实验室:戴上玩出梦想VR头显,让游戏世界近在眼前;年轻人围着...
多地海事部门启动防台风应急响应 记者从交通运输部海事局了解到,今年第16号台风“塔巴”已于今早在广东台山至阳江一带沿海登陆,海事部门...
青海省首个全国科普月主场活动启... 科技改变生活,创新赢得未来。9月7日,由青海省全民科学素质工作联席会议办公室、青海省科学技术协会、青...
【解局】金砖国家领导人的这场线... 【环球时报-环球网报道 记者 李萌 陈青青 丁雅栀】9月8日,巴西召开金砖国家领导人线上峰会,各国领...
南方电网:电鸿物联操作系统3.... 来源:滚动播报 (来源:经济参考报) 8月29日,在2025中国国际大数据产业博览会(以下简称“数博...
阿里巴巴推出”AI特派员” 为... 央广网北京9月8日消息(记者殷雨婷)阿里巴巴“95公益周”活动当天,阿里巴巴公益推出的“AI特派员”...