网易首页 > 网易号 > 正文 申请入驻

【安全圈】安全公司曝光黑客山寨杀毒软件 Bitdefender 官网,实为提供钓鱼木马

0
分享至

关键词

网络钓鱼

安全公司 DomainTools 发文,透露有黑客伪造网站声称提供杀毒软件,实则借机传播恶意木马。

IT之家参考相应通报获悉,相应黑客首先建立山寨 Bitdefender 杀毒软件网站,之后通过付费购买搜索权重、广告等方式推广相应网站。一旦用户被骗从网站中下载并运行所谓的安装程序,电脑便会感染 VenomRAT 木马,该木马会搜集用户电脑上存储的密码凭据发送至黑客架设的服务器,还会敞开端口为黑客提供远程访问通道。

研究人员表示,上述网站与正版页面的主要区别之一是黑客移除了页面上“Free”字样,但除此之外几乎完全相同。此外,假网站中的“Download For Windows”按钮,表面上看起来是指向代码托管平台 Bitbucket 的下载链接,实际上用户点击后便会被重定向到亚马逊 AWS S3 存储库,下载一个名为“BitDefender.zip”的压缩包。


▲ 左为山寨网站,右为正版网站

当用户解压并运行其中的 StoreInstaller.exe 程序后,电脑便会运行 VenomRAT 木马,相应木马包含两个主要组件:StormKitty 和 SilentTrinity,均为开源后渗透框架。其中 StormKitty 用于在系统中收集账号和密码等信息,而 SilentTrinity 则负责将窃取的数据外传至黑客设置的服务器中,并敞开端口便于为黑客远程控制访问受害电脑。

值得一提的是,黑客用来架设这个山寨网站的恶意域名,与此前用于假冒银行网站、假 IT 服务网站的域名有交集。研究人员认为,相应黑客可能同时坐拥大量山寨网站,进行大规模网络钓鱼活动。

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
云南毒红薯升级!调查组介入,网友扒出黑幕,难怪商户敢主动投毒

云南毒红薯升级!调查组介入,网友扒出黑幕,难怪商户敢主动投毒

云舟史策
2026-01-24 16:14:54
中国队0-4日本队!球员赛后评分:6人不及格,王钰栋被提前换下

中国队0-4日本队!球员赛后评分:6人不及格,王钰栋被提前换下

何老师呀
2026-01-25 01:44:13
Angelababy烟熏妆颜值回勇,跳喵喵舞表情可爱

Angelababy烟熏妆颜值回勇,跳喵喵舞表情可爱

梦醉为红颜一笑
2026-01-25 19:03:37
172:233!高市早苗重新洗牌,日新首相人选出炉,对华态度不简单

172:233!高市早苗重新洗牌,日新首相人选出炉,对华态度不简单

梁讯
2026-01-25 19:18:01
解放军报社论:坚决打赢军队反腐败斗争攻坚战持久战总体战

解放军报社论:坚决打赢军队反腐败斗争攻坚战持久战总体战

新华社
2026-01-24 23:03:04
美军“林肯”号航母打击群已抵达印度洋,F-15E战斗机、C-17运输机正在集结!以色列也正伺机攻击;伊朗:已做好应对最坏情况的准备

美军“林肯”号航母打击群已抵达印度洋,F-15E战斗机、C-17运输机正在集结!以色列也正伺机攻击;伊朗:已做好应对最坏情况的准备

每日经济新闻
2026-01-25 00:43:52
2025年新生儿仅有792万,一个重要原因是育儿的廉价劳动力已经不足了

2025年新生儿仅有792万,一个重要原因是育儿的廉价劳动力已经不足了

风向观察
2026-01-25 12:07:51
已有6地将器官捐献纳入"见义勇为"评定 专家提醒

已有6地将器官捐献纳入"见义勇为"评定 专家提醒

看看新闻Knews
2026-01-25 13:21:04
家长的控制欲能有多变态?网友:隔着屏幕都能感觉到这种窒息

家长的控制欲能有多变态?网友:隔着屏幕都能感觉到这种窒息

带你感受人间冷暖
2026-01-23 00:15:05
印度爆发尼帕病毒疫情 死亡率高达40%到75%

印度爆发尼帕病毒疫情 死亡率高达40%到75%

看看新闻Knews
2026-01-25 17:57:08
美国“退群”,加州“入群”

美国“退群”,加州“入群”

极目新闻
2026-01-24 18:34:19
美国放话:谁敢拦截军售,就是宣战!中国用实力划下红线!

美国放话:谁敢拦截军售,就是宣战!中国用实力划下红线!

华山穹剑
2026-01-23 20:19:29
同方股份原总裁、董事长陆致成去世,曾推动组建清华同方股份有限公司并上市

同方股份原总裁、董事长陆致成去世,曾推动组建清华同方股份有限公司并上市

红星资本局
2026-01-25 15:21:52
国外留学生的生活有多炸裂?网友:给我这个农村人看笑了

国外留学生的生活有多炸裂?网友:给我这个农村人看笑了

带你感受人间冷暖
2026-01-25 00:20:06
打光家底,再无余粮!俄罗斯战损9000多辆装甲车,库存耗尽

打光家底,再无余粮!俄罗斯战损9000多辆装甲车,库存耗尽

军迷战情室
2026-01-24 23:58:07
苏联的邻居们,几乎都有一个类似外蒙的存在?芬兰、伊朗纷纷点头

苏联的邻居们,几乎都有一个类似外蒙的存在?芬兰、伊朗纷纷点头

历史摆渡
2026-01-24 18:40:03
贾国龙最新发声!“将回归一线,不再打造个人IP”

贾国龙最新发声!“将回归一线,不再打造个人IP”

每日经济新闻
2026-01-25 22:13:09
雷军无奈宣布:全部下架!

雷军无奈宣布:全部下架!

电动知家
2026-01-25 15:31:25
晚年的陈独秀,如何看透苏联的真相?

晚年的陈独秀,如何看透苏联的真相?

凭阑听史
2026-01-24 18:15:48
A股:人民日报罕见就股市发声!证监会监管升温,下周迎更大级别变盘

A股:人民日报罕见就股市发声!证监会监管升温,下周迎更大级别变盘

股市皆大事
2026-01-25 16:52:15
2026-01-25 23:19:00
安全圈
安全圈
国内首家大安全概念新媒体
6359文章数 4689关注度
往期回顾 全部

科技要闻

黄仁勋在上海逛菜市场,可能惦记着三件事

头条要闻

格陵兰岛官员喊话美国:别碰我们的矿产

头条要闻

格陵兰岛官员喊话美国:别碰我们的矿产

体育要闻

中国足球不会一夜变强,但他们已经创造历史

娱乐要闻

央八开播 杨紫胡歌主演的40集大剧来了

财经要闻

隋广义等80人被公诉 千亿骗局进入末路

汽车要闻

别克至境E7内饰图曝光 新车将于一季度正式发布

态度原创

旅游
房产
健康
时尚
游戏

旅游要闻

明湖花灯焕新颜,Q版雨荷闹新春

房产要闻

正式官宣!三亚又一所名校要来了!

耳石脱落为何让人天旋地转+恶心?

看了鲁豫对章小蕙的采访,最大感触是这一点

《地平线6》腕带进度调整!从路边游客到传奇车手

无障碍浏览 进入关怀版