关键词
木马病毒
威胁情报团队今日通报最新追踪成果:知名黑客组织正利用搜索引擎优化(SEO)投毒、YouTube 视频导流与 AI 快速建站技术,大肆分发名为Weedhack的高危多阶段窃密木马。目前全球已有数万台主机面临沦陷风险,安全防护系统已拦截数千次恶意访问。
攻击者通过克隆热门开源软件与游戏工具客户端,将仿冒钓鱼网站推至 Google、Bing 等搜索引擎首页前列,诱骗用户下载带毒的 Java/JAR 可执行程序,进而全面接管受害者终端并关闭防护软件。
![]()
传播与感染链:AI 仿冒建站与多渠道渗透
分析表明,Weedhack 攻击团伙展现了极强的工业化传播与对抗技巧:
1. 利用 AI 平台极速克隆钓鱼站:攻击者甚至使用 Lovable 等 AI 建站工具一键生成高度逼真的官方镜像站,包含完整的品牌 Logo、功能介绍、FAQ 以及虚假的 GitHub 代码链接;
2. 搜索引擎黑帽 SEO 霸榜霸屏:黑客利用算法漏洞在 Google 和 Bing 上将假冒网站排名推至官方开源项目之上,导致搜索相关工具的用户极易误入仿冒站点;
3. 禁用 Defender 防护并搜刮机密:恶意 JAR 载荷被执行后,会立即向 Windows Defender 注册白名单排除项(Exclusion List),规避查杀,随后静默盗取浏览器密码、加密货币钱包及 Discord 登录令牌(Token)。
“黑客利用 AI 快速建站降低门槛,再配合 SEO 投毒,让钓鱼网站在搜索结果中直接超越了正规开源项目。”
⚠️ 分发渠道与威胁分布
遥测数据显示,除了仿冒独立域名外,黑客还通过 Discord(占比近 50%)、MediaFire 和 GitHub 分享恶意下载链接,甚至将毒包直接上传至各大第三方游戏模组共享平台。
️ 用户终端与办公终端防护指南
✅核实官方开源项目官方发布渠道:坚决认准官方正规代码托管仓库(如认证 GitHub Repo),切勿轻信搜索引擎首条置顶广告与第三方下载站;
✅警惕任何要求“关闭杀软”的提示:凡在安装过程中诱导用户添加杀软白名单或关闭 Windows Defender 的软件,均属高危不可信载荷;
✅启用文件扩展名可见性与签名校验:注意排查带有双扩展名或未经代码签名的可疑 JAR/EXE 文件;
✅定期排查 Defender 排除项列表:定期在 Windows 安全中心检查“排除项”设置,防止恶意软件潜伏注入例外规则。
![]()
安全圈
![]()
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.