游乐游手机版
首页/科技数码/文章详情

黑猫黑客利用伪造Notepad++站点分发窃密恶意软件

时间:2026-01-08 13:49
据安全分析师指出,该猖獗的攻击活动在2025年12月期间成功入侵约277,800台服务器。恶意软件的主要目标仍是秘密窃取高敏感信息,包括浏览器用户数据、实时键盘记录和剪贴板内容。 臭名昭著的黑猫网络

安全分析师指出,这次攻击活动在2025年12月期间,成功入侵了超过27万台服务器。恶意软件的核心目标依然是秘密窃取高敏感信息,涵盖了浏览器用户数据、实时键盘记录以及剪切板内容。

臭名昭著的黑猫犯罪组织近期再度活跃起来,他们利用高级搜索引擎优化技术,分发伪造的流行开源软件版本。该组织通过操纵搜索算法,成功将精心设计的钓鱼页面(例如伪造的Notepad++下载页面)推送到用户搜索的关键词结果顶部。

这种策略布局无情的利用了用户对熟悉平台的信任,诱使受害者下载捆绑了远程控制后门的恶意安装程序。这些后门能够窃取主机上的敏感数据。当用户访问这些欺诈域名时,会看到一个高度仿真的软件仓库界面,通常还配有大量教程文章以人为地提升其可信度。

\

钓鱼页面

整个欺骗性下载过程包含多次重定向,最终将用户引导至模仿GitHub风格的虚假页面。这种层层伪装的合法性设计,旨在有效降低受害者的警惕性,最终让受感染的软件被成功地投递到主机系统中。

据安全团队分析,该团伙的攻击活动在当月成功入侵了超过27万台服务器。恶意软件的主要目标仍是窃取各类高价值敏感信息,具体包括浏览器用户数据、实时键盘输入记录,以及用户剪切板中的内容。这种大规模数据窃取行为,无论对个人用户还是大型组织机构,都构成了严重且迫在眉睫的安全威胁。

感染与执行机制

这款恶意软件的感染过程技术相当复杂。首次执行时,安装程序会在受害者的桌面上创建一个欺骗性的快捷方式,该快捷方式直接指向后门入口,而非实际应用程序。恶意软件巧妙地采用了白加黑执行策略,利用良性的可执行文件来加载恶意的DLL组件。

此DLL专门负责定位并解密一个名为M9OLUM4P.1CCE的隐藏加密文件。恶意DLL文件在解密后,会执行这个加密的负载。

\

成功解密后,恶意的PE文件会通过进程反射注入技术,直接加载到系统内存中执行。这种技术有助于绕过基于磁盘文件检测的安全机制。为确保持久性,恶意软件会创建特定的注册表启动项,并立即与硬编码地址为 sbido.com:2869 的命令控制服务器建立通信连接。这种持久连接便于持续地向攻击者传输窃取的数据,而攻击者则会频繁更换连接的命令服务器IP,以避开基于网络的静态拦截措施。

来源:https://www.51cto.com/article/833786.html
上一篇华为随行Wi-Fi 3开售:支持10台设备连接,售价99元入手 下一篇委内瑞拉BGP泄漏真相:间谍行动或技术故障深度剖析
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
OpenClaw手机App上线,结果翻车了
科技数码 · 2026-07-01

OpenClaw手机App上线,结果翻车了

OpenClaw 官方宣布,已正式推出 iOS 和 Android 原生移动 App,用户如今可以在手机上使用这款主打“能真正帮你做事”的个人 AI 助手。官方在 X 上给出的定位也很直接:把 Agent 放进口袋里,让用户可以在移动端处理频道消息、任务和回复。从功能上看,OpenClaw 移动端并

优必选CEO周剑:家庭机器人生态核心投入过半精力
科技数码 · 2026-07-01

优必选CEO周剑:家庭机器人生态核心投入过半精力

先说几个核心判断:优必选正在布局一盘长远战略。创始人兼CEO周剑在近期一场媒体沟通会上,直接亮出了公司未来的发展路线——工业、商用、家庭陪伴机器人三条业务主赛道并行推进,现阶段每条线各占约一半精力。一边是已经能够稳定创造收入的工业场景,另一边则是他眼中“最具想象力与未来空间”的家庭陪伴领域。工业人形

CPO/NPO/OIO开启封装级光连接价值空间,技术路线尚未收敛
科技数码 · 2026-07-01

CPO/NPO/OIO开启封装级光连接价值空间,技术路线尚未收敛

6月30日,申银万国在光连接系列研报中重点指出,MPO光连接器领域的投资机会值得高度关注。通俗来说,随着AI算力集群持续扩张,光互联升级带来的连锁效应——数据中心光纤通道数量、前面板端口密度、机柜内光纤管理复杂度——均在同步攀升。光连接器的角色早已超越传统的低价值标准件,如今它直接决定着链路插损、可

龙岗AR实景剧本游内测体验短板有效破解之道
科技数码 · 2026-07-01

龙岗AR实景剧本游内测体验短板有效破解之道

在今年龙岗区第二届人工智能与机器人发展大会上,区级部门一次性推出了7个AI“龙搭子”。其中,名为“龙导游”的成果成为文商旅融合领域的核心亮点。据南都N视频记者了解,依托“龙导游”打造的全区全域AR实景剧本游“龙岗大陆”,已在今年五一假期发布了内测版本。经过一个月市场验证后,该项目正式启动面向全社会的

南下资金6月30日净买入中芯国际与建滔积层板
科技数码 · 2026-07-01

南下资金6月30日净买入中芯国际与建滔积层板

6月30日,南下资金持续大举买入港股,单日净流入金额高达58 95亿港元。接下来,我们直接盘点哪些个股获得资金青睐、哪些遭到减持: 净买入方面,中芯国际领跑全场,单日吸金19 33亿港元;建滔积层板紧随其后,净买入10 59亿港元;腾讯控股获得7 65亿港元净流入;智谱(02513 HK)也有6 5