【ITBEAR】近日,知名安全公司Sophos揭露了一種新型網(wǎng)絡(luò)攻擊手段,黑客利用“搜索引擎下毒”策略,專門針對喜愛孟加拉貓的人群。
據(jù)Sophos報告,黑客精心設(shè)計了攻擊,通過在搜索引擎上購買廣告,以“競價排名”方式將自己的惡意網(wǎng)站推到特定關(guān)鍵詞搜索結(jié)果的首位。當澳大利亞的貓愛好者搜索關(guān)于飼養(yǎng)孟加拉貓是否需要許可證的問題時,他們會首先看到一個由黑客創(chuàng)建的虛假網(wǎng)站。
該惡意網(wǎng)站會自動觸發(fā)下載一個名為“Are_bengal_cats_legal_in_australia_33924.zip”的壓縮文件,同時還會將用戶重定向到一個偽裝的問答網(wǎng)站,以掩蓋其惡意行為。
Sophos的安全專家對下載的壓縮文件進行了分析,發(fā)現(xiàn)其中包含了一個惡意的Java可執(zhí)行文件。一旦用戶運行這個文件,黑客就能夠在受害者的設(shè)備上遠程執(zhí)行代碼,進而控制受害者的電腦系統(tǒng)。