黑客鎖定愛貓人士投放廣告,針對澳用戶(黑客鎖定愛貓人士投訴有用嗎)
IT之家 11 月 12 日消息,黑客戶黑安全公司 Sophos 發(fā)布報告,鎖定士投訴宣稱有黑客鎖定愛貓人士進(jìn)行“搜索引擎下毒”(SEO Poisoning)式攻擊,愛貓澳用黑客將目標(biāo)對準(zhǔn)澳大利亞用戶,人士只要有相關(guān)用戶搜索特定關(guān)鍵詞,投放就容易遭搜索結(jié)果誤導(dǎo),廣告點(diǎn)入黑客架設(shè)的針對網(wǎng)站下載到木馬
IT之家參考報告獲悉,相關(guān)黑客行動始于今年 3 月,客鎖黑客通過在搜索引擎購買廣告方式展開攻擊,定愛將自己架設(shè)的貓人網(wǎng)站通過“競價排名”方式放置在特定關(guān)鍵字搜索結(jié)果首位只要有澳大利亞用戶在搜索引擎中搜索“在澳大利亞飼養(yǎng)孟加拉貓是否需要許可證”(Do you need a license to own a Bengal cat in Australia),。黑客戶黑
搜索結(jié)果中跳出的鎖定士投訴第一個網(wǎng)站便是黑客架設(shè)的惡意站點(diǎn)而在受害者點(diǎn)擊相關(guān)站點(diǎn)后,受害者的愛貓澳用瀏覽器便會自動下載一個名為“Are_bengal_cats_legal_in_australia_33924.zip”的壓縮文件,并將用戶重定向至一個所謂的人士“問答網(wǎng)站”。

▲ 黑客架設(shè)的投放惡意網(wǎng)站(下同)

安全公司拆包發(fā)現(xiàn),這一壓縮文件中實(shí)際包含一項惡意 JavaScript 可執(zhí)行文件,用戶運(yùn)行后便會中招,之后黑客即可在受害者設(shè)備上遠(yuǎn)程執(zhí)行代碼安全公司表示,“搜索引擎下毒”式攻擊如今越來越普遍,在過去的一年中,大量黑客利用這種手法進(jìn)行攻擊,不過目前針對愛貓人士發(fā)起的攻擊行為,研究人員認(rèn)為“尚屬首例”。