恶意软件SolarMarker攻击者利用“搜索引擎投毒”(SEO Poisoning)技术窃取用户密码

007bug2021-07-22 09:02:02

2021年6月15日,据国际网络安全媒体ThreatPost报道,微软安全情报部门发表文章称,使用恶意软件SolarMarker(又称“Yellow Cockatoo”、“Jupyter”和“Polazert”)的攻击者正在利用“搜索引擎投毒”(SEO Poisoning)技术,使用Google Sites、亚马逊云服务(AWS)和Strikingly(免费网站建站工具)部署了数千个恶意PDF文档,诱使用户下载恶意软件以窃取用户密码和凭据。 微软指出,“搜索引擎投毒”技术并非新型攻击技术,但较难防御。此次攻击中,攻击者在数千个恶意PDF文档中填充了超过10页的关键词和链接,所涵盖的主题十分宽泛,以使得恶意PDF文档能够显示于搜索结果的顶部。用户点击文档中的恶意链接后,会被重定向至托管着恶意软件的链接。该链接诱使用户下载恶意软件(通常为具有远程控制功能SolarMarker),进一步从用户浏览器中窃取数据和凭据并发送至命令控制服务器,同时通过在启动文件夹中创建快捷方式和修改桌面快捷方式来建立持久性。 加拿大网络安全企业eSentire曾于2021年4月发布报告揭露恶意软件SolarMarker的传播活动,指出攻击者通过Google平台部署了10万余个含有“模板”、“发票”、“收据”、“问卷”和“简历”等关键搜索词的恶意页面,可分发恶意软件SolarMarker,进一步将勒索软件、信息窃取程序、银行木马等其他恶意软件植入受害主机系统中。

软件搜索引擎
本作品采用《CC 协议》,转载必须注明作者和本文链接
一、前言 二、Windows入侵排查 检查系统账号安全 检查异常端口、进程 检查启动项、计划任务、服务 检查系统相关信息 自动化查杀 日志分析 三、Linux入侵排查 账号安全 历史命令 检查异常端口 检查异常进程 检查开机启动项 检查定时任务 检查服务 检查异常文件 检查系统日志
常用的网络空间搜索引擎:fofa、shodan、zoomeye、censys常见网络空间搜索引擎介绍网络空间搜索引擎有哪些目前国内外的网络空间搜索引擎有 shodan、zoomeye、cnesys、fofa,下面一一介绍。shodanShodan 是目前最为知名的黑客搜索引擎,它是由计算机程序员约翰·马瑟利于 2009 年推出的,他在 2003 年就提出了搜索与 Internet 链接的设备的想法。发展至今已经变成搜索资源最全,搜索性能最强,TOP1 级别的网络资产搜索引擎。# 搜索指定的主机或域名,例如 hostname:"google"
勒索软件通常会搭建一个数据泄露站点,迫使受害企业支付赎金,但这些站点通常架设在暗网上,对于普通网民来说是不可见的。
报告称,许多攻击者使用被动扫描,利用 Shodan 等服务或 Nmap 等工具查找托管 Docker 守护程序或 Kubernetes 容器编排平台的服务器,试图使用窃取的凭据或漏洞攻击这些平台。此外,创建和使用容器的开发人员往往不关注安全性。报告指出,一个新的蜜罐在五小时内遭到第一次攻击。2021 年,攻击者的重点似乎将从破坏单个容器转向由 Kubernetes 或 K8s 管理的容器集群。
开源建模软件 Blender 这几天多次遭受严重 DDoS 攻击,一度导致软件官网及部分服务崩溃。
至少有两个不同的窃取程序,Rhadamanthys和RedLine,滥用搜索引擎自我宣传,并向受害者的设备发送恶意负载。在搜索结果中假冒AMD和Blender 3D网站为了追踪研究,研究人员访问了一些推广的网站,并获得了他们正在分发的恶意负载。在本文中,我们将主要分析“Blender 3D”假冒网站。
勒索软件领域在数量方面并没有发生变化,但SecureWorks的研究人员报告,2022年5月和6月的事件响应活动表明,勒索软件攻击的成功率有所下降。“黑客和泄露”攻击仍然是一大威胁 一些网络犯罪团伙已决定不使用勒索软件。相反,他们在索要赎金之前破坏系统并窃取敏感信息。Genesis市场自2018年以来一直很活跃,并出售访问受害者计算机的权限,这可能导致凭据被盗。
以隐私保护为卖点的搜索引擎DuckDuckGo今年快速增长,目前平均每天有超过1亿次搜索查询,2021年增长近47%。
勒索软件即服务Ransomware-as-a-Service (RaaS)是当前全球勒索软件攻击势头急剧上升的背景下出现一种服务模式。同其他Saas解决方案类似,RaaS模式已经成为一种成熟软件商业模式。RaaS的出现大大降低了勒索攻击的技术门槛,勒索软件开发者可以按月或一次性收费提供给潜在用户(犯罪组织)。
本文收集整理了目前较热门的10款PC版防火墙软件
007bug
暂无描述