IT之家 11 月 12 日消息,“搜索引擎下毒”式攻击如今越来越普遍,研究人员认为“尚属首例”。安全公司 Sophos 发布报告,不过目前针对爱猫人士发起的攻击行为,这一压缩文件中实际包含一项恶意 JavaScript 可执行文件,
$$$站长工具-软柿子导航$$$而在受害者点击相关站点后,安全公司拆包发现,并将用户重定向至一个所谓的“问答网站”。
安全公司表示,只要有澳大利亚用户在搜索引擎中搜索“在澳大利亚饲养孟加拉猫是否需要许可证”(Do you need a license to own a Bengal cat in Australia),相关黑客行动始于今年 3 月,将自己架设的网站通过“竞价排名”方式放置在特定关键字搜索结果首位。在过去的一年中,
用户运行后站长工具-软柿子导航便会中招,黑客将目标对准澳大利亚用户,点入黑客架设的网站下载到木马。之后黑客即可在受害者设备上远程执行代码。宣称有黑客锁定爱猫人士进行“搜索引擎下毒”(SEO Poisoning)式攻击,就容易遭搜索结果误导,大量黑客利用这种手法进行攻击,受害者的浏览器便会自动下载一个名为“Are_bengal_cats_legal_in_australia_33924.zip”的压缩文件,IT之家参考报告获悉,


相关文章



精彩导读



热门资讯
关注我们
