恶意软件GootLoader锁定澳洲,针对爱猫人士下手
支付動態 · 2024-11-12

资安业者Sophos发现相当具有针对性的恶意程序GootLoader攻击行动,其中对方锁定的对象相当特别,是针对想要在澳洲养孟加拉猫的用户而来

在散布恶意软件的手法当中,搜索引擎优化中毒(SEO Poisoning)可说是相当常见,通常攻击者会假借提供常见的应用程序及游戏,或是破解软件、盗版软件的名义,引诱Google搜索的用户上当,但如今,有人专门针对喜好特定动物的人士而来。

资安业者Sophos揭露最新一波恶意程序GootLoader的攻击行动,本来攻击者就会通过搜索引擎优化中毒的手法,来取得受害电脑的初始入侵管道,这次也不例外,但这波攻击有所不同,黑客锁定的对象,竟是询问在澳洲养孟加拉猫是否合法的用户。这种专门针对特定地区爱猫人士的情况,其实并不常见。

根据研究人员的调查,3月底他们在MDR用户环境当中,察觉新的GootLoader变种开始积极活动的迹象,循线调查发现,攻击者通过搜索引擎优化中毒手法,借由Google搜索将用户导向特定网络论坛,而用户询问的问题,是有关在澳洲养孟加拉猫是否需要执照(Do you need a license to own a Bengal cat in Australia),一旦他们运行搜索,检索结果列出的第一项网址,就是黑客放置的恶意广告

若是用户点击链接,电脑就会自动下载压缩档Are_bengal_cats_legal_in_australia_33924.zip,并将用户重新导向另一个看起来像是相关问题的问答网站。

而上述ZIP文件内容,包含GootLoader初始运行的JavaScript文件,运行时会加载另一个大型的JavaScript档,并创建名为Business Aviation的工作调度,当中通过公用程序wscript.exe,启动第二阶段有效酬载GootKit。

接着攻击者利用cscript.exe存取PowerShell,但研究人员并未取得对方下达的命令,而无从得知后续的攻击行动。

虽然这起攻击行动并未成功,但研究人员近期看到搜索引擎优化中毒的威胁态势持续成长,而且,过去一年发生数次大规模利用的现象。

热门文章
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
首页
游戏
合作
发现
我的