分享好友 最新动态首页 最新动态分类 切换频道
伪装成AI工具的SEO投毒攻击瞄准8500多名中小企业用户_腾讯新闻
2026-02-19 20:06

图片

网络安全研究人员近日披露一起利用搜索引擎优化(SEO)投毒技术传播名为Oyster(又称Broomstick或CleanUpLoader)的已知木马加载器的恶意活动。据Arctic Wolf公司分析,该恶意广告活动通过伪造PuTTY和WinSCP等合法工具的带毒版本网站,诱骗搜索这些程序的软件专业人员下载安装。

"程序执行后会安装名为Oyster/Broomstick的后门,"该公司在上周发布的简报中指出,"攻击者通过创建每三分钟运行一次的定时任务实现持久化,利用rundll32.exe通过DllRegisterServer导出函数执行恶意DLL文件(twain_96.dll),这表明攻击者将DLL注册作为持久化机制的一部分。"

目前已发现的伪造网站包括:

研究人员怀疑幕后黑手可能还针对其他IT工具传播该恶意软件,因此强烈建议用户务必通过可信来源和官方供应商网站下载所需软件。

此次披露正值黑客利用黑帽SEO技术操纵人工智能(AI)相关关键词搜索结果,传播Vidar、Lumma和Legion Loader等恶意软件之际。这些网站植入了JavaScript代码,可检测用户是否启用广告拦截器并收集浏览器信息,随后通过重定向链将受害者引导至托管ZIP压缩包的钓鱼页面。

"该活动的最终下载页面会提供受密码保护的ZIP压缩包,内含Vidar Stealer和Lumma Stealer窃密程序,密码显示在下载页面上,"Zscaler ThreatLabz表示,"解压后会出现800MB的NSIS安装程序,这种异常大的文件尺寸旨在伪装成合法文件,规避存在文件大小限制的检测系统。"NSIS安装程序随后会执行AutoIt脚本,最终释放窃密程序负载。而Legion Loader则通过MSI安装程序配合批处理脚本部署恶意软件。

图片

卡巴斯基数据显示,中小企业(SMB)正日益成为伪装成OpenAI ChatGPT、、Cisco AnyConnect等流行AI和协作工具的恶意软件攻击目标。"仅2025年1月至4月期间,就有约8500名中小企业用户遭遇此类攻击,"这家俄罗斯网络安全公司称。其中Zoom相关恶意文件占比达41%,Outlook和PowerPoint各占16%,Excel占12%,Word占9%,Teams占5%。模仿ChatGPT的恶意文件数量在前四个月增长115%至177个。

攻击者还劫持苹果、美国银行、微软等知名品牌的客服页面搜索,通过谷歌赞助结果展示真实网站——但替换了客服电话号码。"访问者会被引导至品牌官网的帮助/支持版块,但显示的却是诈骗号码而非真实号码,"Malwarebytes解释道。这种搜索参数注入技术使攻击者能在搜索栏显示其控制的号码,诱骗用户拨打。

威胁行为者还在Facebook投放虚假广告窃取加密货币钱包助记词,并借Pi Network社区的年度活动Pi2Day传播恶意软件。该恶意软件伪装成Pi Network桌面应用更新程序,可窃取凭证、钱包密钥,记录用户输入并下载额外负载。罗马尼亚安全公司Bitdefender认为这可能是同一团伙所为,"在Meta平台并行实施欺诈以扩大覆盖面和收益"。

此外,安全研究人员g0njxa发现假冒AI、VPN服务的网站会向macOS系统投放Poseidon Stealer,并通过名为PayDay Loader的加载器在Windows设备传播Lumma Stealer。该活动被命名为"Dark Partners"。PayDay Loader利用Google Calendar链接作为死投解析器获取C2服务器地址,加载经混淆的JavaScript代码实施窃密。

图片

与此同时,诈骗者建立包含数千个网站的庞大网络冒充知名品牌,通过虚假广告实施金融欺诈。Silent Push发现的"GhostVendors"网络购买Facebook广告位推广4000多个可疑网站。这些恶意广告通常仅运行数天便停止,从Meta广告库中彻底消失。研究人员指出:"这证实了Meta仅保留社会议题、选举和政治类广告的已知政策,威胁分子可能正利用这点快速轮换广告。"

该公司发现的另一个针对英语和西班牙语用户的虚假商城网络,被评估为中国黑客组织所为。这些网站主要在支付页面窃取信用卡信息,部分还集成Google Pay支付组件以增强可信度。"该虚假商城活动主要利用知名品牌、组织和政治人物声望实施钓鱼攻击,"Silent Push表示。

图片

最新文章
协商还款怎樣查詢, 解析_2025必看_省钱秘籍_查询攻略_3步搞定核心价值,曝光避坑技巧显真像!
负债累累?银行催收电话让你夜不能寐?别慌,2025年最新还款攻略来了,3步教你查到核心价值,避坑技巧一次曝光省钱秘籍让你惊掉下巴,现在就着手告别焦虑。其实我当年也是稀里迷糊就签了还款协议,结果多还了好几千。现在想想都肉疼。你呢
宗熙先生:什么是DDoS攻击?攻击原理什么?如何防范?_腾讯新闻
一、前言一提到“网络安全”、“网络攻击”,很多朋友都会本能的认为很高大上,一定很深奥,难以理解,实际并非如此,很多网络攻击的主要原理都非常简单,比如DDoS攻击。二、DDoS攻击的定义DDoS攻击的英文全称为“Distributed Denial of Se
商州区四套班子领导开展“八一”建军节慰问活动|区人武部_网易新闻
在“八一”建军节到来之际,近日,商州区委书记陈泽勇,商州区人大常委会主任周建政,商州区委副书记、区长支朝奇,商州区政协主席闫争民等到驻商部队开展慰问活动,向全体部队官兵致以节日的问候和崇高的敬意。陈泽勇一行先后来到区人武部
狂输13篮板!篮板第1队遭完爆,凸显1200万中锋价值,火箭该留他_腾讯新闻
看起来中锋位置人数非常多,传统的中锋就有4位球员,他们是火箭队的主力中锋阿尔佩伦申京,还有两位替补中锋亚当斯与兰代尔。另外在发展联盟的毒蛇队还藏着一位火箭队的第四中锋恩法利丹特。只不过这位23岁的丹特到目前为止还并没有为火箭
重阳敬老暖人心! 情暖重阳 | 恒丰银行南京分行以“恒暖服务”守护银发幸福|暖心|金融_网易新闻
岁岁重阳,今又重阳。在这个承载着尊老、敬老、爱老传统的节日里,恒丰银行以“恒暖服务”为纽带,精心组织策划系列内容丰富、温情洋溢的重阳主题活动,在全辖范围内掀起了敬老、爱老、助老的服务热潮,以金融笔墨绘就了一幅“老有所安、老
巴萨旧将加盟费内巴切,年薪400万欧元,签字费200万欧元_腾讯新闻
北京时间8月1日,费内巴切俱乐部官方宣布,葡萄牙国脚内尔松·塞梅多正式加盟球队:“我们俱乐部与葡萄牙国脚内尔松·塞梅多达成协议,塞梅多将与我们球队签约2年,我们欢迎内尔松·塞梅多加入我们大家庭,祝愿他在费内巴切取得成功。”内
广汉市聚氨酯保温板_橡塑管_广汉市硅酸铝纤维棉板
最近,有关专家重新定义了绿色材料在原料采取、产品制造、使用或者再循环及废料处理等环节中对地球环境负荷为最小和有利于人类健康材料,亦称之为环境协调材料。  在建筑和工业中采用良好的保温技术与材料,往往能起到事半功倍的效果。统
又被馋到,又被暖到|美食|汕头|广东|牛肉丸|潮汕|广州_网易新闻
狮头鹅、蚝仔烙、达濠鱼丸、湿炒粿条……地道汕头美食应有尽有连厨师都是汕头“空降”而来!十五运会不仅是体育竞技的舞台也是城市形象展示的窗口11月12日作为十五运会赛事期间注册媒体的大本营广州主媒体中心迎来了汕头美食主题日活动记者
工行邢台临西支行暖心金融护航银发生活_网易新闻
随着我国老龄化进程加速,中国工商银行积极响应国家号召,全方位推进适老化金融服务升级,通过硬件改造、服务优化、科技赋能和人文关怀等多维度举措,构建起"安全、便捷、温馨"的老年金融服务体系。下面是工行邢台临西支行在适老化服务领域
PA12德国赢创德固赛L1724
PA12德国赢创德固赛L1724PA12美国EMSD1330A GFPA12美国EMSELY-60PA12美国EMSLV-3HPA12美国EMSLV-5HPA12美国EMSXE3784PA12美国EMSXE3915PA12美国杜邦350PHS NC010PA12美国杜邦PA2072PA12美国杜邦PA3426PA12美国液氮HF-1006PA12美国液氮HX050
相关文章
推荐文章
发表评论
0评