黑客产业链利用百度搜索加快盗号木马传播

安全
相信很多人都有这样的经历,在百度搜索某个关键词时,发现首先搜索到的不一定是关键词所属的官方网站,甚至是一些很可疑的链接。

相信很多人都有这样的经历,在百度搜索某个关键词时,发现首先搜索到的不一定是关键词所属的官方网站,甚至是一些很可疑的链接。

如果你不能确定那就是你所要找的正确网站,那么还是谨慎些,因为那些可疑链接的背后可能正隐藏着蠢蠢欲动的病毒木马。

YY是网络游戏玩家最喜欢用的团队语音工具,而盗号木马集团正利用了这一点,并针对此进行了关键词优化,尽可能的使用户所搜到的***个结果就是盗号木马集团设置好的钓鱼网站。

在百度未清除问题搜索结果前,我们搜索关键词“YY”会看到下面的结果:

***个搜索结果的链接是“www.yy-duowan.net”,而真正歪歪网站的链接是“http://yy.duowan.com/”。

分别进入两个网站下载工具YY,前者下载后的大小是3.47MB,后者下载后的大小是3.41MB。从文件大小上的异常已经能够看出,前者多出了一些正常程序以外的东西。通过检测发现,前者文件中包含了木马程序。

嵌入了木马的YY安装程序
正常的YY安装文件

同样,如果搜索关键词“IS”会发现同样的问题。

嵌入了木马的IS安装程序
正常的IS安装文件

而且很有意思的是,在这两个文件里检测到的木马分别为“Trojan-Downloader.Win32.Agent.bows”和“Trojan-Downloader.Win32.Agent.bowr”,似乎是同一个盗号木马集团的产品。

盗号木马集团为了牟取更多利益,费尽心思的拓展传播途径,连百度搜索都不放过。

为了防范盗号木马的传播,除了需要安全厂商、个人用户共同努力,还需要访问量大的网站同样加强安全检查,避免被盗号木马集团利用。

【编辑推荐】

  1. 假百度弹窗吓网民 真广告雷人卖软件
  2. 电脑病毒假冒百度IM 肆机偷窥用户隐私
责任编辑:潘宇杰 来源: 赛迪网
相关推荐

2018-10-19 10:05:14

区块链百度百度搜索

2010-05-06 13:32:59

2011-10-28 16:19:21

百度搜索

2020-06-04 13:41:35

大数据疫情技术

2021-01-28 06:07:32

百度搜索搜索引擎 应用

2018-06-13 17:43:46

熊掌号

2012-11-25 15:42:47

互联网百度搜索

2010-08-12 22:20:14

百度搜索营销培训

2011-06-29 16:02:40

jQuery

2009-11-09 09:52:01

2009-11-05 11:18:57

2009-10-18 17:29:55

2012-03-26 09:09:52

苹果iOS百度搜索

2021-12-29 11:29:04

百度apolloAI

2020-06-08 11:05:12

技术周刊

2015-05-22 14:06:16

百度百度搜索这些词

2010-08-18 16:17:53

IPv6

2013-01-17 15:34:17

点赞
收藏

51CTO技术栈公众号