工信部:警惕SEO投毒攻击与伪造高仿钓鱼页面风险
10 月 23 日,国家网络安全威胁和漏洞信息共享平台发布最新动态。近日,工业和信息化部网络安全威胁和漏洞信息共享平台监测到一次大规模攻击行动,黑客利用操纵搜索引擎优化来传播恶意软件,导致用户信息泄露与系统遭到控制。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
据了解,这次攻击始于搜索引擎欺诈诱导。攻击者通过伪造高仿钓鱼页面,诱骗用户点击并触发重定向,随后由恶意 JavaScript 脚本 nice.js 窃取设备参数并发送至攻击服务器。动态加载阶段随即启动,服务器通过两层 JSON 响应下发捆绑了正版软件和恶意组件的 MSI 安装包。该安装包在提权后释放 55 个碎片文件至 C:\ProgramData\Data_Xowlls 目录,进而激活恶意代码。
进入反分析规避阶段后,恶意软件会验证进程身份,若非 msiexec.exe 则立即退出。它还会检测系统时钟连续两次请求百度的时间间隔,若小于 4 秒则终止运行,同时检查 ACPI 表和桌面文件数量以识别虚拟机环境。通过检测后,该恶意软件将 55 个碎片重组为恶意数据文件 emoji.dat,并释放干扰文件 vstdlib.dll。
持久化植入阶段则根据防护状态选择潜伏机制。若存在安全软件,恶意软件将劫持文件管理器进程;否则会篡改启动项,伪装成“Google 更新”启动。最终在执行加密攻击时,恶意软件创建动态 AES 密钥加密的凭证文件 venwin.lock,加密连接 C2 服务器,并启动包括键盘记录、屏幕捕获和窃取加密私钥在内的全方位监控。
工业和信息化部网络与信息安全威胁和漏洞信息共享平台建议相关单位及用户立即组织排查,定期离线备份核心数据,严格核验软件域名真实性,杜绝来源不明程序运行,及时修复系统漏洞并阻断恶意提权,加强员工反钓鱼培训,识别 SEO 欺诈及伪装启动项,同步部署终端行为监控,全面封堵网络攻击风险。
附相关 IOC 信息如下:
a32d14f28c44ec6f9b4ad961b2eb4f778077613bdf206327a2afa92a7307d31a
ea59f20b418c9aa4551ac35f8398810e58735041d1625e77d13e369a701e273c
b15b642930f8903f7e8c4d8955347575afd2f2abee2ee2d612ba381442026bfd
2a1ae074a0406de514b3ab03c1747fd43813d8bad9c164f390103a0480f9a6aa
c3afd8224cea7a743a3dea8437ff7ed6f89a62cd8f6787c4f27593faec9fc4cb
66787d80ec42a289030bb080fa1ad596e60bd0db92dc6e1e9d66921ea23ccd0e
deepl-fanyi[.]com
aisizhushou[.]com
telegramni[.]com
wps1[.]com
wws[.]c4p11[.]shop
bucket00716[.]s3[.]ap-southeast-2[.]amazonaws[.]com
znrce3z[.]oss-ap-southeast-1[.]aliyuncs[.]com
xiazai1[.]aisizhushou[.]io
xiazai2[.]aisizhushou[.]io
137[.]220[.]152[.]99
43[.]248[.]172[.]13
202[.]95[.]8[.]47
27[.]124[.]13[.]32

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
腾讯混元AI图像搜索突破 港中大联合研究提升失败学习能力
这项由腾讯混元、加州大学洛杉矶分校、香港中文大学以及香港大学联合开展的研究,以预印本形式发布于2026年5月,论文编号为arXiv:2605 05185。 研究背景:AI的“眼睛”不够用了 想象一下,你手头有一张老照片,想弄清楚画面里的建筑是什么、有什么历史。光凭肉眼,信息有限;直接上网搜索,又不知
中科大快手联合研发AI视频评分系统实现先思考后打分
2026年5月,一项由中国科学技术大学与快手技术团队(Kling Team)联合开展的研究以预印本形式发布,论文编号为arXiv:2605 05922。这项成果由来自中科大、快手技术以及中国科学院软件研究所的多位学者共同完成。 当我们在网上浏览视频时,背后总有一套隐形的“评分系统”在默默运作。它决定
货拉拉2025社会责任报告:算法透明化与司机安全保障升级
货拉拉发布2025年社会价值报告,系统梳理了平台在司机权益保障与社会责任方面的实践。过去一年,平台六次主动公开核心算法规则,并成立算法向善委员会邀请司机参与研讨。同时,平台加大了对司机健康与安全的投入,成立司机健康中心、设立健康角,并累计投入超2 1亿元用于职业伤害保障。此。
华芢生物Pro-101-1完成深二度烧烫伤三期临床首例入组
华芢生物宣布,其用于治疗深二度烧烫伤的产品Pro-101-1已完成IIIa期临床试验首例患者入组。该试验采用随机、双盲、安慰剂对照设计,旨在评估重组人血小板源生长因子凝胶的有效性与安全性,并为后续IIIb期试验提供关键参数依据。这标志着该核心管线研发取得实质性进展。
澳大利亚电动汽车销量激增 充电设施建设亟待加速跟进
澳大利亚电动汽车市场份额创纪录达16 4%,每六辆新车中便有一辆电动车。中国品牌表现突出,比亚迪月销量跻身全澳第二,多品牌共同推动市场格局变化。销量增长同时,充电设施建设滞后成为关键挑战,业界呼吁加快投资以匹配需求,缓解里程焦虑并保障能源安全。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

