当前位置:数智频道首页 > 产业+ > 正文

搜索欺诈诱导、伪造高仿钓鱼页面:工信部网络安全威胁和漏洞信息共享平台发布防范 SEO 投毒攻击风险提示

近日,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,攻击者通过操纵搜索引擎优化排名传播恶意软件,导致用户信息泄露与系统受控。攻击链始于搜索欺诈诱导,攻击者伪造高仿钓鱼页面,诱骗用户点击后触发重定向,由恶意JavaScript脚本窃取设备参数发送至攻击服务器。随后,服务器下发捆绑正版软件(DeepL安装器)与恶意组件的MSI安装包,该安装包提权后释放55个碎片文件并激活恶意代码。

搜索欺诈诱导、伪造高仿钓鱼页面:工信部网络安全威胁和漏洞信息共享平台发布防范 SEO 投毒攻击风险提示

进入反分析规避阶段,恶意软件加载后会验证进程身份,并检测系统时钟、ACPI表及桌面文件数量以识别虚拟机。通过检测后,恶意软件将55个碎片重组为恶意数据文件,并释放干扰文件。持久化植入阶段根据防护状态选择潜伏机制,若存在安全软件则劫持文件管理器进程;否则篡改启动项伪装为“Google更新”。最终在执行加密攻击时,恶意软件会创建加密凭证文件,加密连接C2服务器,启动全方位监控,包括键盘记录、屏幕捕获等。

建议相关单位及用户立即组织排查,定期离线备份核心数据,严格核验软件域名真实性,杜绝来源不明程序运行,及时修复系统漏洞并阻断恶意提权,加强员工反钓鱼培训,识别SEO欺诈及伪装启动项,同步部署终端行为监控,全面封堵网络攻击风险。

热点推送

本周关注

MORE