據Rapid7公司報告顯示,近期出現了一批利用WinSCP和PuTTY等知名網絡工具的山寨版官網的黑客行為。他們通過搜索引擎推廣引誘受害人進入虛假網站,進而讓其下載帶有勒索病毒的軟件。
據悉,該攻擊始于今年三月份,黑客在各大搜索引擎如微軟必應、谷歌等平臺上購買廣告,提高山寨網站的搜索排名。當受害人在搜索引擎中輸入“download winscp”或“download putty”時,就有可能誤入山寨網站。
這些山寨網站提供的病毒文件通常以ZIP壓縮包形式存在,一旦受害人解壓并運行其中的Setup.exe程序,電腦將自動安裝黑客提供的python311.dll,并執行經過加密處理的Python腳本,從而在受害電腦上植入滲透測試工具Silver,進一步傳播惡意木馬和部署勒索軟件。
研究人員認為,此次攻擊主要針對IT系統管理員/路由器愛好者,因為這類人群常使用以上兩款軟件。一旦黑客成功入侵此類管理員賬戶,便可迅速滲透企業內部網絡環境,竊取重要信息。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
谷歌
+關注
關注
27文章
6194瀏覽量
106014 -
黑客
+關注
關注
3文章
284瀏覽量
21927 -
搜索引擎
+關注
關注
0文章
119瀏覽量
13385
發布評論請先 登錄
相關推薦
意法半導體推出創新網絡工具ST AIoT Craft
意法半導體新推出了一款基于網絡的工具ST AIoT Craft,該工具可以簡化在意法半導體智能MEMS傳感器的機器學習內核(MLC)上開發節點到云端的AIoT(物聯網人工智能)項目以及相關網絡
龍芯3A5000網絡安全整機,助力保護網絡信息安全
在當今互聯網信息普及的時代,我們的網絡安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網絡安全問題日益增多。想要解決這個問題,就得更加發展我們的防護科技。
火絨安全利用英特爾OpenVINO工具套件增強病毒檢測能力
在現代網絡環境中,網絡安全面臨著日益復雜的挑戰,包括新興的勒索軟件、多變的木馬病毒以及其他先進的持續威脅。這些威脅不斷演變,要求安全解決方案不僅要快速反應,還要能在前所未有的規模上進行
高鴻信安推出可信“AI+”勒索病毒解決方案
勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數據,恐嚇、脅迫、勒索用戶高額贖金。近期,勒索
如何利用traceroute命令發現網絡中的負載均衡
在網絡管理和故障排除中,了解數據包的路徑和識別負載均衡節點是非常重要的。traceroute 命令是一個用于跟蹤數據包在網絡中經過的路由路徑的工具。本文將詳細介紹如何利用 tracer
如何利用Matlab進行神經網絡訓練
Matlab作為一款強大的數學計算軟件,廣泛應用于科學計算、數據分析、算法開發等領域。其中,Matlab的神經網絡工具箱(Neural Network Toolbox)為用戶提供了豐富的函數和工具
如何使用MATLAB神經網絡工具箱
神經網絡是一種模擬人腦神經元網絡的計算模型,廣泛應用于各種領域,如圖像識別、語音識別、自然語言處理等。在MATLAB中,可以使用神經網絡工具箱(Neural Network Toolbox)來構建
matlab神經網絡工具箱結果分析
神經網絡是一種強大的機器學習技術,廣泛應用于各種領域,如圖像識別、語音識別、自然語言處理等。MATLAB提供了一個功能強大的神經網絡工具箱,可以幫助用戶快速構建和訓練神經網絡模型。本文將介紹
"上古"僵尸網絡病毒Ebury重啟,目標瞄準服務器VPS供應商
報告揭示,黑客利用泄露的數據庫進行“撞庫”,一旦成功獲取目標主機權限,便會部署SSH腳本,嘗試獲取VPS中的密鑰,以進一步入侵其他服務器。此外,黑客還利用未及時修復的軟件漏洞提升權限。
應對勒索病毒,群暉數據保護黃金架構,多維度保護企業安全
上海2024年4月22日?/美通社/ -- 惡性的攻擊和意外事件總是防不勝防,提前部署災備方案可以在遭遇意外時盡可能減少企業損失。那么面對無處不在的勒索病毒和潛在風險,為什么依然有很多企業還會遭遇
勒索病毒防護解決方案---預防、監測、處置、理賠,實現全面網絡安全
在數字化時代,網絡安全威脅日益嚴峻,尤其是勒索病毒的泛濫成為了企業和個人用戶的一大痛點。隨著攻擊手法的不斷進化,傳統的安全措施已經難以應對這些復雜多變的威脅。因此,打造一個全面的勒索
勒索病毒的崛起與企業網絡安全的挑戰
分析企業如何通過專業的網絡安全解決方案應對這些挑戰。 1.勒索病毒的危害與挑戰 -攻擊門檻的降低:隨著攻擊工具的普及和技術的簡化,即使是沒有深厚技術背景的攻擊者也能發起
【星嵌電子XQ138F-EVM開發板體驗】(原創)8.安全FPGA防御黑客病毒(芯片設計制造級防護)源代碼
詳細的驗證和測試,以確保其正確性和性能。這可能涉及使用仿真工具、原型板卡和實際病毒樣本進行測試。
優化資源利用和時鐘周期:在實現基于特征碼的病毒檢測算法時,需要關注FPGA資源的
發表于 03-03 10:08
評論