百度360必应搜狗淘宝本站头条
当前位置:网站首页 > IT技术 > 正文

Windows管理员,成为通过PuTTy、WinSCP 恶意广告的攻击对象

wptr33 2025-02-06 16:37 25 浏览

据bleepingcomputer网5月18日报道,勒索软件将目标瞄准window系统管理员,通过投放 Google 广告来宣传 Putty 和 WinSCP的虚假下载网站,进而发动潜在攻击。

WinSCP 和 Putty 是流行的 Windows 实用程序,WinSCP 是 SFTP 客户端,FTP 客户端和 Putty 是 SSH 客户端。由于系统管理员通常在 Windows 网络上拥有更高的权限,这使他们成为希望通过网络快速传播、窃取数据并访问网络域控制器以部署勒索软件的威胁参与者的重要目标。

在Rapid7 最近发布的一份报告中,在搜索下载 winscp 或下载 putty 时,搜索引擎活动显示了虚假 Putty 和 WinSCP 网站的广告。目前尚不清楚该活动是在谷歌还是必应上进行的。

这些广告使用了 puutty.org、puutty等域名。虽然这些网站冒充了 WinSCP (winscp.net) 的合法网站,但威胁行为者模仿了 PuTTY (putty.org) 的非附属网站,让许多人认为这是真实的网站。

这些网站包括下载链接,单击这些链接后,下载的 ZIP 存档包含一个Setup.exe可执行文件,它是 Python for Windows (pythonw.exe) 的重命名和合法可执行文件,以及一个恶意python311.dll文件。启动pythonw.exe可执行文件时,它将尝试启动合法的python311.dll文件。但是,威胁参与者使用DLL旁加载将此DLL替换为加载的恶意版本。

当用户运行Setup.exe时,认为它正在安装 PuTTY 或 WinSCP,它会加载恶意 DLL,该 DLL 提取并执行加密的 Python 脚本。此脚本最终将安装 Sliver 开发后工具包,这是一种用于初始访问公司网络的常用工具。

在过去的几年里,搜索引擎广告已成为一个大问题,许多威胁行为者利用它们来推送恶意软件和网络钓鱼网站。

(编译:andy)

相关推荐

Java常用工具类技术文档(java常用util工具类)

一、概述Java工具类(UtilityClasses)是封装了通用功能的静态方法集合,能够简化代码、提高开发效率。本文整理Java原生及常用第三方库(如ApacheCommons、GoogleG...

建议收藏!深入理解Java虚拟机:JVM垃圾回收算法+垃圾收集器

02JVM垃圾回收算法2.1什么是垃圾回收?...

Java 开发者线上问题排查常用的 15 个 Linux 命令

作为Java开发者,线上环境的问题排查是日常工作的重要组成部分。熟练掌握Linux命令能大幅提升排查效率,快速定位进程异常、日志错误、性能瓶颈等核心问题。本文结合Java应用特点,整理1...

Java-Maven详解(maven for java)

一、什么是Maven?ApacheMaven是一个软件...

java 文件操作(I/O流)(java文件流写入文件)

一、文件操作技术演进二、核心类对比分析...

如何使用Java API操作HDFS系统?(java编程操作hdfs能完成的功能有)

1.搭建项目环境打开Eclipse选择FileàNewàMavenProject创建Maven工程,选择“Createasimpleproject”选项,点击【Next】按钮,会进入“New...

那些被"删除"却仍占用空间的文件

在服务器运维过程中,磁盘空间不足是一个常见问题。而有时候,即使清理了大量文件,系统仍然报告磁盘几乎已满,这种情况尤为令人困惑。本文将通过一个实际案例,分享如何排查和解决Linux服务器上的"幽...

SpringBoot的Web应用开发——Web缓存利器Redis的应用!

 Web缓存利器Redis的应用Redis是目前使用非常广泛的开源的内存数据库,是一个高性能的keyvalue数据库,它支持多种数据结构,常用做缓存、消息代理和配置中心。本节将简单介绍Redis的使...

如何使用C#中的Lambda表达式操作Redis Hash结构,简化缓存中对象属性的读写操作

...

Redis 常用命令大全(redis常用命令及详解)

Redis常用命令全解析在当今的数据处理与存储领域,Redis凭借其高性能、丰富的数据结构等特性,成为了众多开发者和企业的首选内存数据库。下面将为大家详细介绍Redis的常用命令。键(Key)...

Redis+Lua脚本防超卖是万能解?这3个致命漏洞你可能没发现!

在高并发秒杀场景中,Redis+Lua脚本常被视为防止超卖的“银弹”。然而,许多开发者因对其底层逻辑理解不足,踩中了致命漏洞却不自知。本文通过真实案例剖析三个隐藏极深的问题,并提供完整解决方案,助你避...

10w qps缓存数据库——Redis(缓存技术 redis)

一、Redis数据库介绍:Redis:非关系型缓存数据库...

Redis安装及核心数据结构(redis一般安装在哪)

Redis安装官方下载地址:http://redis.io/downloadhttp://download.redis.io/releases/...

Python Redis数据库新玩法:从零到高手掌握操作技巧

介绍Redis(RemoteDictionaryServer)是一种高性能的开源内存数据库,它支持多种数据结构,如字符串、哈希、列表、集合、有序集合等,并提供了丰富的操作命令。Redis具有快速、...

redis知识总结(基础篇,可复习,可学习)

最近redis差不多看完了,前面学的也忘了好多,所以正好写篇博客复习复习。此篇介绍的是redis的基础篇,希望这篇能帮到各位大佬。...