首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
工信部:警惕SEO投毒攻击与伪造高仿钓鱼页面风险

工信部:警惕SEO投毒攻击与伪造高仿钓鱼页面风险

热心网友
72
转载
2025-12-05

10 月 23 日,国家网络安全威胁和漏洞信息共享平台发布最新动态。近日,工业和信息化部网络安全威胁和漏洞信息共享平台监测到一次大规模攻击行动,黑客利用操纵搜索引擎优化来传播恶意软件,导致用户信息泄露与系统遭到控制。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

据了解,这次攻击始于搜索引擎欺诈诱导。攻击者通过伪造高仿钓鱼页面,诱骗用户点击并触发重定向,随后由恶意 JavaScript 脚本 nice.js 窃取设备参数并发送至攻击服务器。动态加载阶段随即启动,服务器通过两层 JSON 响应下发捆绑了正版软件和恶意组件的 MSI 安装包。该安装包在提权后释放 55 个碎片文件至 C:\ProgramData\Data_Xowlls 目录,进而激活恶意代码。

进入反分析规避阶段后,恶意软件会验证进程身份,若非 msiexec.exe 则立即退出。它还会检测系统时钟连续两次请求百度的时间间隔,若小于 4 秒则终止运行,同时检查 ACPI 表和桌面文件数量以识别虚拟机环境。通过检测后,该恶意软件将 55 个碎片重组为恶意数据文件 emoji.dat,并释放干扰文件 vstdlib.dll。

持久化植入阶段则根据防护状态选择潜伏机制。若存在安全软件,恶意软件将劫持文件管理器进程;否则会篡改启动项,伪装成“Google 更新”启动。最终在执行加密攻击时,恶意软件创建动态 AES 密钥加密的凭证文件 venwin.lock,加密连接 C2 服务器,并启动包括键盘记录、屏幕捕获和窃取加密私钥在内的全方位监控。

工业和信息化部网络与信息安全威胁和漏洞信息共享平台建议相关单位及用户立即组织排查,定期离线备份核心数据,严格核验软件域名真实性,杜绝来源不明程序运行,及时修复系统漏洞并阻断恶意提权,加强员工反钓鱼培训,识别 SEO 欺诈及伪装启动项,同步部署终端行为监控,全面封堵网络攻击风险。

附相关 IOC 信息如下:

a32d14f28c44ec6f9b4ad961b2eb4f778077613bdf206327a2afa92a7307d31a

ea59f20b418c9aa4551ac35f8398810e58735041d1625e77d13e369a701e273c

b15b642930f8903f7e8c4d8955347575afd2f2abee2ee2d612ba381442026bfd

2a1ae074a0406de514b3ab03c1747fd43813d8bad9c164f390103a0480f9a6aa

c3afd8224cea7a743a3dea8437ff7ed6f89a62cd8f6787c4f27593faec9fc4cb

66787d80ec42a289030bb080fa1ad596e60bd0db92dc6e1e9d66921ea23ccd0e

deepl-fanyi[.]com

aisizhushou[.]com

telegramni[.]com

wps1[.]com

wws[.]c4p11[.]shop

bucket00716[.]s3[.]ap-southeast-2[.]amazonaws[.]com

znrce3z[.]oss-ap-southeast-1[.]aliyuncs[.]com

xiazai1[.]aisizhushou[.]io

xiazai2[.]aisizhushou[.]io

137[.]220[.]152[.]99

43[.]248[.]172[.]13

202[.]95[.]8[.]47

27[.]124[.]13[.]32

搜索欺诈诱导与伪高仿钓鱼页面:工信部发布防范 SEO 投毒攻击风险提示

来源:https://www.ithome.com/0/891/917.htm
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

OpenClaw AI代理漏洞警示:提示词注入攻击与数据窃取风险
科技数码
OpenClaw AI代理漏洞警示:提示词注入攻击与数据窃取风险

为应对风险,建议用户和企业采取以下措施:加强网络控制、避免OpenClaw默认管理端口暴露在互联网、采用容器隔离服务、避免明文存储凭证、仅从可信渠道下载技能模块、禁用技能自动更新功能,以及保持代理程

热心网友
03.16
Telegram安全隐患解析:权限滥用的地下交易平台
科技数码
Telegram安全隐患解析:权限滥用的地下交易平台

研究机构CYFIRMA的详细分析显示,该平台已成为黑客的主要 "办公场所 ",成功将暗网的灰色交易转移至更快捷、更易触及的空间。 对大多数人而言,Telegram只是个人与群组聊天的便捷工具。但在网络安

热心网友
03.06
知名主持人警示:朋友险遭借热点充话费骗局,千万别好心帮忙
业界动态
知名主持人警示:朋友险遭借热点充话费骗局,千万别好心帮忙

2月27日消息,近日,上海知名主持人陶淳发视频分享了自己和朋友的一次经历,引发关注。陶淳介绍,自己当天与朋友相约打羽毛球时,一名戴口罩、举止腼腆的陌生女孩,以手机欠费停机为由,向其球友小冯提出用70

热心网友
02.27
7-Zip网站漏洞被利用:黑客正劫持你的带宽建非法代理网络
礼仪与书信
7-Zip网站漏洞被利用:黑客正劫持你的带宽建非法代理网络

IT之家 2 月 11 日消息,网络安全公司 Malwarebytes 于 2 月 9 日发布博文,一个伪造的 7-Zip 游戏正在通过搜索引擎和 YouTube 教程传播木马程序。本次安全事件源于

热心网友
02.11
APT42恶意软件分析:无文件后门窃取国防高官数据曝光
科技数码
APT42恶意软件分析:无文件后门窃取国防高官数据曝光

Pulsedive 威胁研究团队援引以色列国家数字局的最新分析报告,揭示了这款 "无文件 "恶意软件的内部运作机制。 一项针对国防和政府高级官员的复杂网络间谍活动已被证实与伊朗国家支持的 APT42(高

热心网友
02.05

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

最早的以太坊是哪个 最早的以太坊叫什么
web3.0
最早的以太坊是哪个 最早的以太坊叫什么

以太坊的第一个公开版本被称为“Frontier”,它标志着这个去中心化应用平台的正式诞生。本文将详细介绍这个最初版本的以太坊,及其在整个发展历程中的重要意义。 一、创世之初:Frontier的诞生 说起以太坊的起点,绕不开它的第一个正式公开版本——Frontier。这个版本于2015年7月30日正式

热心网友
04.19
李小冉被曝退赛后首发声,晒录音照好认真:努力赶上优秀的姐姐们
娱乐
李小冉被曝退赛后首发声,晒录音照好认真:努力赶上优秀的姐姐们

《乘风破浪的姐姐2026》开播引爆话题:舞台争议与个人魅力交织,看点十足 备受期待的《乘风破浪的姐姐2026》全新一季正式开播,迅速霸占各大社交平台热搜榜。节目中,各位姐姐纷纷展现各自的舞台实力与个人特色,部分表演虽被观众认为“尚有提升空间”,甚至偶有发挥失常的场面,但随着赛程深入,多位姐姐凭借鲜明

热心网友
04.19
欧易OKX国际官网入口 欧易OKX最新官网访问链接
web3.0
欧易OKX国际官网入口 欧易OKX最新官网访问链接

对于全球数字资产交易者来说,欧易OKX(OKX)是一个耳熟能详的名字。它提供从现货、合约到理财、NFT与Web3的一站式服务。不过,网络环境复杂,找到正确的官网入口是保障安全的第一步。本文将为你提供其国际官网的最新访问链接,帮助你安全、便捷地登录与浏览。 OKX 国际官网入口 要访问OKX的国际版官

热心网友
04.19
《女神异闻录》周边副标题取消 再引重制版游戏猜测
游戏资讯
《女神异闻录》周边副标题取消 再引重制版游戏猜测

《女神异闻录》周边副标题取消 再引重制版游戏猜测 几周前,Atlus推广《女神异闻录》系列周边的方式,就已在玩家社区里激起了不小的水花。而今天发生的一件小事,则让这个话题再度升温,确实值得仔细琢磨一番。 事情的起因,是一批纪念系列初代作品的T恤正式开售。这里说的“初代作品”,指的是《女神异闻录3》问

热心网友
04.19
whenever 的使用场景与常见错误解析
编程语言
whenever 的使用场景与常见错误解析

理解whenever的基本功能在Ruby编程领域,whenever是一个广为人知的Ruby Gem,它的核心作用是将Ruby代码编写的周期性任务,转换为操作系统的crontab格式。这使得开发者能够使用更熟悉、更灵活的Ruby语法来定义和管理需要定时执行的任务,例如数据备份、报告生成、缓存清理或AP

热心网友
04.19