今天看啥  ›  专栏  ›  嘶吼专业版

勒索软件团伙通过 PuTTy、WinSCP 恶意广告锁定 Windows 管理员

嘶吼专业版  · 公众号  · 互联网安全  · 2024-06-07 14:00
    

主要观点总结

本文介绍了勒索软件团伙通过假冒的WinSCP和Putty下载网站,针对Windows系统管理员进行网络攻击的活动细节。这些广告通过搜索引擎显示在搜索相关下载词时,利用误植域名模仿合法网站,下载链接中包含木马安装程序。攻击流程包括安装恶意DLL、执行加密的Python脚本、投放更多负载如Sliver后利用工具包等,最终目的是部署勒索软件并窃取数据。

关键观点总结

关键观点1: WinSCP和Putty的介绍及其在系统管理员中的角色

WinSCP是SFTP和FTP客户端,而Putty是SSH客户端,常用于Windows网络上。系统管理员因拥有高权限而成为网络攻击的主要目标。

关键观点2: 假冒下载网站的广告活动方式

威胁分子利用投放Google广告推广假冒的Putty和WinSCP下载网站,利用误植域名模仿合法网站进行欺骗。

关键观点3: 恶意软件和广告的操作流程

用户点击广告中的下载链接后,可能会被重定向或下载ZIP存档,其中包含恶意软件和脚本。这些脚本会安装Sliver后利用工具包等负载,最终目的是部署勒索软件并窃取数据。

关键观点4: 其他受影响的流行程序和搜索引擎广告的问题

许多威胁分子利用搜索引擎广告推送恶意软件和网络钓鱼网站针对流行程序进行攻击。这个问题在过去的几年中已经变得严重。


免责声明:本文内容摘要由平台算法生成,仅为信息导航参考,不代表原文立场或观点。 原文内容版权归原作者所有,如您为原作者并希望删除该摘要或链接,请通过 【版权申诉通道】联系我们处理。

原文地址: 访问原文地址
总结与预览地址:访问文章预览/总结
文章地址: 访问文章快照