网络安全专家警告说,新的黑客活动正在针对具有极其特定兴趣的人。
根据网络安全公司 SOPHOS 的说法,黑客使用了一套复杂的工具来劫持某个特定 Google 搜索的结果。
专家警告说,搜索对于这个特定的六字短语可能会让您面临被黑客攻击的严重风险。
但是,除非您发生这种情况,否则您不太可能面临太大危险居住在澳大利亚并对异国猫感兴趣。
SOPHOS 警告称,黑客正在瞄准任何搜索“孟加拉猫在澳大利亚合法吗?”的人。
搜索此短语会导致毫无戒心的猫爱好者找到加载恶意软件的恶意链接。
一旦您的计算机被感染,黑客就可以窃取您的信息、控制您的计算机并扣留您的数据以勒索赎金。
在一篇博客文章中透露了SOPHOS 工程师写道:“受害者经常被诱骗点击恶意广告软件或伪装成合法营销的链接,或者在本例中点击合法的 Google 搜索。”
网络安全研究人员警告搜索短语“孟加拉猫在澳大利亚合法吗?”可能会让你面临被黑客攻击的严重风险(库存图片)
但是,安全研究人员并没有专门考虑保护爱猫人士的利益澳大利亚人。
相反,他们正在调查一种名为 Gootloader 的特别强大且常见的恶意软件的使用情况。
该软件已经存在了大约十年,之前是俄罗斯 REvil 勒索软件团伙的签名工具。
黑客感染他们的软件带有 Gootloader 的目标计算机,以便秘密安装更强大的工具,能够窃取银行详细信息等信息或锁定用户自己的数据。
通常,这是使用一种称为搜索引擎优化 (SEO) 中毒的技术来完成。
SEO 中毒是一种阴险的技术,犯罪分子会操纵搜索引擎结果,将他们控制的网站推送到页面顶部。
这会诱使受害者点击看似无辜的页面,这些页面会秘密地将 Gootloader 安装到他们的设备上。
通常情况下,黑客会想要毒害一个非常常见的搜索词,以便尽可能多的人关注他们的恶意链接。
黑客使用了一种称为 SEO 中毒的技术来劫持这个特定的六字短语的搜索结果
什么是 SEO 中毒?
搜索引擎优化 (SEO) 中毒,也称为恶意广告,是黑客利用搜索引擎使恶意网站看起来合法的一种技术。
黑客操纵搜索结果,将他们控制的网站推送到页面顶部。
因为消费者认为热门点击位于搜索引擎是值得信赖的,许多人会不假思索地点击这些链接。
一旦进入恶意网站,用户就会被诱骗提供个人详细信息或将恶意软件下载到他们的设备上.
广告或者,黑客可能会追踪特定的高价值目标,通过这些目标他们可以访问强大机构的网络比如银行或医院。
这次攻击之所以如此奇怪,是因为它似乎并不针对其中任何一个这些群体中的r。
相反,唯一可能被感染的人是那些碰巧搜索极其具体的短语“孟加拉猫在中国合法吗”的人。澳大利亚?'。
在 5 月份的调查中,研究人员发现,一个未知的“威胁行为者”通过一个易于访问的在线链接毒害了此搜索猫论坛。
点击被劫持的链接后,会出现一个看似正常的帖子论坛威胁,标题为“孟加拉猫在澳大利亚合法吗?”。
< p class="mol-para-with-font">在那里,有人冒充管理员发布了一个下载链接,表面上是指向有关该主题的更多信息。然而,这个链接并没有导向任何有关猫的信息,而是实际上安装了一个经过精心伪装的包含病毒的 JavaScript 文件。
该软件隐藏得如此巧妙研究人员发现恶意代码甚至包含虚假软件许可信息以使其看起来合法。
网络安全公司 SOPHOS 发现搜索该词会将用户引导至一个论坛,其中有人冒充管理员发布了下载链接,据称可提供更多信息
按照链接下载了一个经过严重伪装的 JavaScrip 文件,其中包含一个片段名为 Gootloader 的恶意软件
一旦安装,Gootloader 恶意软件就可以远程操作,让攻击者完全控制目标计算机。
但是,尚不清楚为什么犯罪分子会不遗余力地攻击这样一组特定的互联网用户。
黑客可能确实有一个特定的爱猫目标,但与电子邮件诈骗之类的方式相比,这将是一种非常低效的方式。
另一种解释可能是黑客只是在测试他们的新装备。
通过选择一个很少有人知道的晦涩术语可能会进行搜索,网络犯罪分子可能试图看看他们的 SEO 中毒是否有效,而又不会引起太多关注。
如何避免被骗
为了避免在网上遇到任何恶意软件,您可以做的第一件事就是避免搜索“孟加拉猫在澳大利亚合法吗?” .
但是,如果您绝对需要了解猫的合法性,那么请务必小心您点击的内容。
为了避免陷入 SEO 中毒骗局,请确保不要点击任何看起来不寻常的链接或任何看起来好得令人难以置信的广告(库存图片)
阅读更多
中国在选举前几个月入侵了特朗普辩护律师的手机:报告
避免点击任何链接似乎可疑或导致您访问不熟悉的网站。
SOPHOS 工程师写道:“用户仍然应该留意那些在人迹罕至的域名上看起来好得令人难以置信的搜索结果和搜索广告——无论他们是否想要养一只孟加拉猫。”
同样,如果您最终访问了可疑网站,请勿点击任何进一步的链接或下载任何文件。
作为一般规则,您应该只从您绝对信任的站点下载文件,而不要从未知来源下载文件。
如果您认为您的计算机可能已受到威胁,检查您的帐户是否有任何可疑活动,并确保尽快更改您的密码。
澳洲中文论坛热点
- 悉尼部份城铁将封闭一年,华人区受影响!只能乘巴士(组图)
- 据《逐日电讯报》报导,从明年年中开始,因为从Bankstown和Sydenham的城铁将因Metro South West革新名目而
- 联邦政客们具有多少房产?
- 据本月早些时分报导,绿党副首领、参议员Mehreen Faruqi已获准在Port Macquarie联系其房产并建造三栋投资联