专栏名称: 安全内参
《安全内参》是专注于网络安全产业发展和行业应用的高端智库平台,致力于成为网络安全首席知识官。投稿&合作请邮件联系 anquanneican#163.com
TodayRss-海外RSS-老用户7折
目录
今天看啥  ›  专栏  ›  安全内参

CNCERT:关于“黑猫”团伙利用搜索引擎传播仿冒Notepad++下载远控后门的风险提示

安全内参  · 公众号  ·  · 2026-01-05 18:16
    

主要观点总结

本报告由CNCERT与微步在线共同发布,揭示了名为“黑猫”的黑产团伙利用搜索引擎SEO技术进行的钓鱼网站攻击活动。报告详细描述了“黑猫”团伙的攻击手段、案例分析、关联分析、感染规模及防范建议。

关键观点总结

关键观点1: 黑猫团伙利用搜索引擎优化技术

“黑猫”团伙利用搜索引擎SEO技术将仿冒钓鱼网站推到搜索结果前列,诱导用户访问并下载恶意软件。

关键观点2: 多种钓鱼网站类型被使用

除了仿冒知名软件下载网站外,“黑猫”团伙还使用其他类型的钓鱼网站,目标从特定用户群体向普通网民扩散。

关键观点3: 木马程序的主要功能

木马程序主要用于窃密,包括用户浏览器数据、键盘输入数据、剪切板数据以及主机内其他敏感信息。

关键观点4: 感染规模庞大

在监测期间,境内日上线肉鸡数量最高达62167台,肉鸡C2日访问量最高达43.77万次。

关键观点5: 防范建议

报告建议网民强化风险意识,通过官方网站下载正版软件,避免打开来历不明的网页链接,安装终端防护软件,并定期进行全面杀毒。


免责声明:本文内容摘要由平台算法生成,仅为信息导航参考,不代表原文立场或观点。 原文内容版权归原作者所有,如您为原作者并希望删除该摘要或链接,请通过 【版权申诉通道】联系我们处理。

原文地址:访问原文地址
总结与预览地址:访问总结与预览
文章地址: 访问文章快照