当你每天打开电脑下载常用的办公软件、升级浏览器或者进行日常办公时,是否意识到自己访问的“官方网站”可能隐藏着安全陷阱?国家互联网应急中心发布了关于防范网络安全风险的提示。有网络黑产团伙正利用自动化工具批量注册和搭建高度仿真的虚假网站。这些站点主要针对日常高频使用的办公软件和浏览器,一旦被误导下载,电脑就会面临被恶意控制和数据窃取的风险。目前已有大量常用软件被仿冒,受波及的设备数量在不断增加。

搜索引擎里的李鬼网站
我们习惯在需要某款软件时,直接在搜索框里输入名字,然后点击排在前几位的链接。黑产团伙看准了这种习惯,注册了大量混淆视听的域名。这些域名通常带有误导性的字母或单词,普通人如果不仔细辨别,很容易当成正版网站。
这些站点为了躲避安全人员的排查,还设置了智能限制。直接输入网址的人会被引导到正常的搜索引擎界面,只有通过搜索结果点击进来的用户,才会看到假冒的下载页面。许多人在不知不觉中,就把隐藏在压缩包里的银狐木马带回了电脑。
隐蔽性极强的后台动作
这个木马被下载运行后,会想方设法隐藏自己。它把恶意代码注入电脑的正常系统进程中。有了正常进程作为掩护,传统的检测方式很难识破。
它还会释放带签名验证的底层文件,关闭电脑里的防病毒软件。一旦这些拦截网失效,木马就会在后台记录键盘输入、截取屏幕画面,把浏览器里保存的各种账号密码、工作聊天记录全部收集并发送出去。
拿到控制权后,它还会登录聊天软件,以财务文件或税务通知的名义,向工作群发传播链接。由于发送源是熟人的账号,群里的其他人很容易放下戒备,导致木马在办公网络中快速扩散。
如何防范隐秘木马
面对这样狡猾的黑产手段,单靠防范意识还不够,平时需要养成更好的安全习惯。
在获取软件时,应当仔细核对浏览器地址栏的域名,观察有没有多余的子域名或拼写错误的字母。
聊天软件里收到的压缩包,不要随意解压,即便是熟人发来的财务报表,也建议通过其他渠道核实一下。
定期清理系统垃圾和没用的开机启动项,能让电脑保持干净。
为了更彻底地防范此类安全威胁,可以使用2345安全卫士,其安全防护中心的系统防护和病毒实时防护可以有效拦截异常驱动加载和系统进程注入行为。
(相关资讯内容来源于网络,如有不实或侵权请联系删除)

