安全客 前天 16:20
被武器化的PuTTY与WinSCP版本通过搜索结果攻击IT管理员
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

一项复杂的搜索引擎优化(SEO)投毒与恶意广告活动正在针对系统管理员展开,攻击者利用带有后门的恶意软件实施攻击。自2025年6月初以来,攻击者通过虚假网站诱骗IT专业人员下载植入木马的IT工具,如PuTTY和WinSCP。受害者在下载并执行这些恶意安装程序后,会安装名为Oyster/Broomstick的复杂后门,该后门具备高级持久化机制,对企业网络构成严重威胁。此次攻击突显了加强网络安全措施,尤其是在软件获取和端点防护方面的重要性。

💻攻击者利用搜索引擎优化(SEO)投毒,推广模仿正规软件仓库的虚假下载站点,诱导IT专业人员下载恶意软件。

🔑攻击目标主要集中在IT专业人员常用的工具,如PuTTY和WinSCP,这些工具被植入木马,安装名为Oyster/Broomstick的复杂后门。

⚙️该后门采用高级持久化机制,包括计划任务、恶意DLL执行和DLL注册,对企业环境构成严重威胁。

🛡️为了应对此次攻击,建议组织禁止员工使用搜索引擎查找管理工具,建立内部软件仓库,并实施严格的IT工具下载政策,同时屏蔽恶意域名,加强监控。

📈此类攻击事件表明,针对IT基础设施的定向攻击正在增加,网络安全专家指出,相关攻击在2024年增幅达103%。

一场针对系统管理员的复杂搜索引擎优化(SEO)投毒及恶意广告活动浮出水面,其借助带有后门的恶意软件实施攻击。

Arctic Wolf安全研究人员发现,自2025年6月初以来,一场危险的搜索引擎优化投毒与恶意广告活动持续针对着IT专业人员

该活动利用虚假网站托管植入木马的热门IT工具(特别是PuTTY和WinSCP),在受害者系统上安装后门恶意软件。

活动概述

此恶意活动通过操纵搜索引擎,推广模仿正规软件仓库的虚假下载站点。当IT专业人员搜索这些必备工具时,会看到赞助广告和被投毒的搜索结果,这些结果会将其重定向至攻击者控制的域名

主要目标工具包括:

    PuTTY:一款用于安全远程连接的热门SSH客户端WinSCP:一款用于安全文件传输的SFTP/FTP客户端
攻击技术细节

受害者下载并执行植入木马的安装程序后,会在不知情的情况下安装名为Oyster/Broomstick的复杂后门。该恶意软件采用高级持久化机制,对企业环境构成严重威胁。

后门通过以下方式实现持久化:

    每三分钟执行一次的计划任务通过exe执行恶意DLL(twain_96.dll)利用DllRegisterServer导出函数进行DLL注册

该活动专门针对IT专业人员和系统管理员,因为这些用户在企业网络中通常拥有高级权限。这使其成为威胁actors的重要目标,攻击者旨在:

    企业网络中快速传播访问组织敏感数据控制域控制器部署额外恶意软件载荷,包括勒索软件

此次攻击利用了IT专业人员频繁下载管理工具的需求,使得社会工程学手段尤为奏效。许多管理员依赖搜索引擎快速查找软件,这为攻击者创造了通过恶意结果拦截搜索的机会。

Arctic Wolf已识别出与该活动相关的多个域名,各组织应立即屏蔽

    updaterputty[.]comzephyrhype[.]computty[.]runputty[.]betputtyy[.]org
给组织的建议
    禁止员工使用搜索引擎查找管理工具建立经过审核的内部软件仓库要求直接访问官方供应商网站实施严格的IT工具下载政策
    在防火墙层面屏蔽已识别的恶意域名实施DNS过滤,防止访问已知恶意域名监控可疑计划任务和DLL执行情况部署端点检测与响应(EDR)解决方案

该活动标志着针对IT基础设施的定向攻击出现了令人担忧的新变化。类似的搜索引擎优化投毒活动已大幅增加,网络安全专家指出,2024年相关攻击增幅达103%

对必备IT工具的攻击表明,威胁actors正不断调整策略,利用受害者的日常工作流程实施攻击。

此次活动的发现凸显了实施强健网络安全措施的极端重要性,尤其是在软件获取和端点防护方面。各组织必须保持警惕,因为攻击者正持续改进技术,以绕过传统安全措施,并将目标对准那些负责维护网络安全的专业人员。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

SEO投毒 恶意软件 IT安全 PuTTY WinSCP
相关文章