自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

搜索毒化?勒索團(tuán)伙開始收割中小企業(yè)用戶

安全 應(yīng)用安全
近日,研究人員發(fā)現(xiàn)了兩個可能與REvil勒索軟件團(tuán)伙或SolarMarker后門相關(guān)的攻擊活動中使用了SEO投毒方法向目標(biāo)提供有效載荷。

[[432143]]

勒索團(tuán)伙通常只會針對大中型企業(yè)進(jìn)行數(shù)百萬美元的勒索攻擊,因?yàn)槠胀▊€體并不愿意支付大額贖金。但是近年來勒索軟件有下沉和“內(nèi)卷”的趨勢,開始收割中小企業(yè)甚至個人用戶,投放手法也隨之改變。

近日,研究人員發(fā)現(xiàn)了兩個可能與REvil勒索軟件團(tuán)伙或SolarMarker后門相關(guān)的攻擊活動中使用了SEO投毒方法向目標(biāo)提供有效載荷。調(diào)查顯示,一個REvil加盟團(tuán)伙曾進(jìn)行了大規(guī)模攻擊以感染普通消費(fèi)者和小型企業(yè),與動輒數(shù)百萬美元的贖金金額不同,該團(tuán)伙索要的贖金金額僅為1500~7500美元,雖然不確定該團(tuán)伙是否利用了SEO投毒攻擊,但這種類型的攻擊符合他們不具備針對性地對任何類型受害者進(jìn)行攻擊的特征。

SEO投毒,也稱為“搜索毒化”,是一種通過“黑帽”SEO技術(shù)來優(yōu)化網(wǎng)站,以達(dá)到在搜索引擎結(jié)果中排名更高目的的攻擊方法。

由于搜索排名靠前,登陸這些網(wǎng)站的受害者往往認(rèn)為它們是合法的,而攻擊者們則乘機(jī)收割搜索特定關(guān)鍵字的大量訪問者。

勒索軟件的SEO

根據(jù)Menlo安全團(tuán)隊(duì)的調(diào)查結(jié)果,惡意軟件分發(fā)者的SEO投毒攻擊呈上升趨勢,其中Gootloader和SolarMarket這兩個惡意軟件格外需要注意。

攻擊者通過上述的惡意軟件在搜索網(wǎng)站上注入了涵蓋2000多個獨(dú)特搜索詞的關(guān)鍵字,如“運(yùn)動精神”、“工業(yè)衛(wèi)生檢測”、“職業(yè)發(fā)展評估測試”等。受害者在搜索相應(yīng)關(guān)鍵詞后,搜索結(jié)果會顯示出一些PDF文件,訪問時會提示用戶下載文檔,如下所示:

點(diǎn)擊下載按鈕后,受害者就會被重定向到一系列最終投放惡意負(fù)載的網(wǎng)站。攻擊者通過這些重定向的方式,來避免站點(diǎn)因托管惡意內(nèi)容而被從搜索結(jié)果中刪除。

利用WordPress插件漏洞

在研究人員發(fā)現(xiàn)的另外兩個活動中,攻擊者并沒有創(chuàng)建自己的惡意網(wǎng)站,而是入侵了在谷歌搜索排名中靠前的合法WordPress網(wǎng)站。

攻擊者利用這些合法網(wǎng)站“Formidable Forms”WordPress插件中的一個未公開漏洞實(shí)施攻擊,有些攻擊者還曾將惡意PDF上傳到“/wp-content/uploads/formidable/”的文件夾中。據(jù)了解,5.0.07版本是該插件集中發(fā)現(xiàn)的受感染的最新版本,如果有用戶正在使用此特定插件,建議盡快升級到5.0.10或更高版本。

下表顯示了在上述中受感染的網(wǎng)站類型中所涉及的垂直行業(yè):

從上圖中可以看出,攻擊者主要針對商業(yè)、NGO、醫(yī)療、電商、教育等行業(yè)的站點(diǎn),原因可能是它們通常以指南和報告的形式托管PDF。

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

 

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2011-01-20 10:20:18

Postfix配置

2019-03-27 08:19:38

勒索軟件數(shù)據(jù)泄露

2016-06-30 17:18:31

文件盒子

2013-07-22 09:20:28

甘肅移動云計算

2015-11-16 13:11:32

2011-07-13 15:32:48

2009-03-17 10:27:15

ITIL中小企業(yè)摩卡軟件

2020-09-21 14:23:22

勒索軟件網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2010-07-29 10:32:24

VPN設(shè)置

2010-03-31 17:29:26

2010-03-15 11:39:20

2011-12-13 14:13:46

微軟

2013-12-23 17:14:29

2020-06-03 11:15:37

數(shù)據(jù)安全信息安全安全威脅

2011-10-21 14:37:54

263通信企業(yè)

2010-03-16 13:39:53

Google Apps中小企業(yè)備份

2022-02-17 20:24:09

中小企業(yè)物聯(lián)網(wǎng)

2011-08-02 14:17:41

戴爾

2020-09-15 10:12:47

勒索軟件網(wǎng)絡(luò)攻擊漏洞

2014-05-04 09:43:34

SDN軟件定義網(wǎng)絡(luò)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號