首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
工信部:警惕SEO投毒攻击与伪造高仿钓鱼页面风险

工信部:警惕SEO投毒攻击与伪造高仿钓鱼页面风险

热心网友
41
转载
2025-12-05

10 月 23 日,国家网络安全威胁和漏洞信息共享平台发布最新动态。近日,工业和信息化部网络安全威胁和漏洞信息共享平台监测到一次大规模攻击行动,黑客利用操纵搜索引擎优化来传播恶意软件,导致用户信息泄露与系统遭到控制。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

据了解,这次攻击始于搜索引擎欺诈诱导。攻击者通过伪造高仿钓鱼页面,诱骗用户点击并触发重定向,随后由恶意 JavaScript 脚本 nice.js 窃取设备参数并发送至攻击服务器。动态加载阶段随即启动,服务器通过两层 JSON 响应下发捆绑了正版软件和恶意组件的 MSI 安装包。该安装包在提权后释放 55 个碎片文件至 C:\ProgramData\Data_Xowlls 目录,进而激活恶意代码。

进入反分析规避阶段后,恶意软件会验证进程身份,若非 msiexec.exe 则立即退出。它还会检测系统时钟连续两次请求百度的时间间隔,若小于 4 秒则终止运行,同时检查 ACPI 表和桌面文件数量以识别虚拟机环境。通过检测后,该恶意软件将 55 个碎片重组为恶意数据文件 emoji.dat,并释放干扰文件 vstdlib.dll。

持久化植入阶段则根据防护状态选择潜伏机制。若存在安全软件,恶意软件将劫持文件管理器进程;否则会篡改启动项,伪装成“Google 更新”启动。最终在执行加密攻击时,恶意软件创建动态 AES 密钥加密的凭证文件 venwin.lock,加密连接 C2 服务器,并启动包括键盘记录、屏幕捕获和窃取加密私钥在内的全方位监控。

工业和信息化部网络与信息安全威胁和漏洞信息共享平台建议相关单位及用户立即组织排查,定期离线备份核心数据,严格核验软件域名真实性,杜绝来源不明程序运行,及时修复系统漏洞并阻断恶意提权,加强员工反钓鱼培训,识别 SEO 欺诈及伪装启动项,同步部署终端行为监控,全面封堵网络攻击风险。

附相关 IOC 信息如下:

a32d14f28c44ec6f9b4ad961b2eb4f778077613bdf206327a2afa92a7307d31a

ea59f20b418c9aa4551ac35f8398810e58735041d1625e77d13e369a701e273c

b15b642930f8903f7e8c4d8955347575afd2f2abee2ee2d612ba381442026bfd

2a1ae074a0406de514b3ab03c1747fd43813d8bad9c164f390103a0480f9a6aa

c3afd8224cea7a743a3dea8437ff7ed6f89a62cd8f6787c4f27593faec9fc4cb

66787d80ec42a289030bb080fa1ad596e60bd0db92dc6e1e9d66921ea23ccd0e

deepl-fanyi[.]com

aisizhushou[.]com

telegramni[.]com

wps1[.]com

wws[.]c4p11[.]shop

bucket00716[.]s3[.]ap-southeast-2[.]amazonaws[.]com

znrce3z[.]oss-ap-southeast-1[.]aliyuncs[.]com

xiazai1[.]aisizhushou[.]io

xiazai2[.]aisizhushou[.]io

137[.]220[.]152[.]99

43[.]248[.]172[.]13

202[.]95[.]8[.]47

27[.]124[.]13[.]32

搜索欺诈诱导与伪高仿钓鱼页面:工信部发布防范 SEO 投毒攻击风险提示

来源:https://www.ithome.com/0/891/917.htm
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

OpenClaw AI代理漏洞警示:提示词注入攻击与数据窃取风险
科技数码
OpenClaw AI代理漏洞警示:提示词注入攻击与数据窃取风险

为应对风险,建议用户和企业采取以下措施:加强网络控制、避免OpenClaw默认管理端口暴露在互联网、采用容器隔离服务、避免明文存储凭证、仅从可信渠道下载技能模块、禁用技能自动更新功能,以及保持代理程

热心网友
03.16
Telegram安全隐患解析:权限滥用的地下交易平台
科技数码
Telegram安全隐患解析:权限滥用的地下交易平台

研究机构CYFIRMA的详细分析显示,该平台已成为黑客的主要 "办公场所 ",成功将暗网的灰色交易转移至更快捷、更易触及的空间。 对大多数人而言,Telegram只是个人与群组聊天的便捷工具。但在网络安

热心网友
03.06
知名主持人警示:朋友险遭借热点充话费骗局,千万别好心帮忙
业界动态
知名主持人警示:朋友险遭借热点充话费骗局,千万别好心帮忙

2月27日消息,近日,上海知名主持人陶淳发视频分享了自己和朋友的一次经历,引发关注。陶淳介绍,自己当天与朋友相约打羽毛球时,一名戴口罩、举止腼腆的陌生女孩,以手机欠费停机为由,向其球友小冯提出用70

热心网友
02.27
7-Zip网站漏洞被利用:黑客正劫持你的带宽建非法代理网络
礼仪与书信
7-Zip网站漏洞被利用:黑客正劫持你的带宽建非法代理网络

IT之家 2 月 11 日消息,网络安全公司 Malwarebytes 于 2 月 9 日发布博文,一个伪造的 7-Zip 游戏正在通过搜索引擎和 YouTube 教程传播木马程序。本次安全事件源于

热心网友
02.11
APT42恶意软件分析:无文件后门窃取国防高官数据曝光
科技数码
APT42恶意软件分析:无文件后门窃取国防高官数据曝光

Pulsedive 威胁研究团队援引以色列国家数字局的最新分析报告,揭示了这款 "无文件 "恶意软件的内部运作机制。 一项针对国防和政府高级官员的复杂网络间谍活动已被证实与伊朗国家支持的 APT42(高

热心网友
02.05

最新APP

你比我猜
你比我猜
休闲益智 03-26
锦绣商铺
锦绣商铺
模拟经营 03-26
儿童画画
儿童画画
休闲益智 03-25
疯狂猜词
疯狂猜词
休闲益智 03-25
诸神皇冠
诸神皇冠
棋牌策略 03-25

热门推荐

猎豹浏览器免安装网页版:在线云端使用入口与教程
电脑教程
猎豹浏览器免安装网页版:在线云端使用入口与教程

猎豹浏览器免安装网页版入口是https: web lemur-browser com,具备界面简洁响应迅速、多端同步无缝衔接、安全防护层级丰富、文档处理能力突出、资源兼容性广泛覆

热心网友
03.27
昆仑万维发布三大世界第一梯队AI模型
科技数码
昆仑万维发布三大世界第一梯队AI模型

据昆仑万维集团消息,3月27日下午,昆仑万维(300418 SZ)旗下天工AI顺利举办“世界模型前沿技术与天工AIGC全家桶大模型生态”专场发布会,携Matrix-Game 3 0、SkyReels

热心网友
03.27
杨植麟、张鹏、夏立雪、罗福莉论道大模型:未来一年趋势前瞻
科技数码
杨植麟、张鹏、夏立雪、罗福莉论道大模型:未来一年趋势前瞻

本报(chinatimes net cn)记者石飞月 北京报道大模型未来会走向哪里?OpenClaw的爆火似乎为全行业指明了一个方向,但接踵而至的舆论质疑,又让这个答案变得扑朔迷离。3月27日,在2

热心网友
03.27
Anthropic核心模型意外泄露,网络安全股面临冲击风险
科技数码
Anthropic核心模型意外泄露,网络安全股面临冲击风险

Anthropic一款尚未发布的新AI模型因数据泄露意外曝光,引发市场对AI颠覆网络安全行业的担忧再度升温,网络安全板块股价周五盘前全线下挫。据《财富》杂志报道,Anthropic正在开发并已开始向

热心网友
03.27
Token经济到来,解析互联网大厂的布局与冷思考
科技数码
Token经济到来,解析互联网大厂的布局与冷思考

3月初,腾讯在深圳总部楼下设立“龙虾站”,引发千人排队尝鲜。OpenClaw掀起的“全民养虾”热潮,在短短一个月内让更多人看到了AI Agent深入业务场景的价值,随即推动Token调用量大规模增长

热心网友
03.27