首页 > 业界 > 关键词  > 微软最新资讯  > 正文

微软警告SolarMarker恶意软件正在利用狡猾的SEO中毒手段来传播

2021-06-16 13:09 · 稿源: cnbeta

微软安全情报团队刚刚通过 Twitter 平台发出了一则警告,提醒广大软件用户注意提防一款利用了古老且狡猾的手段来传播的新型恶意软件据悉,疑似 SolarMarker 幕后的恶意软件操纵者,正在通过所谓的“搜索引擎优化中毒”(SEO Poisoning)手段,来将恶意代码植入受害者的计算机。

具体说来是,微软指出这涉及利用 SEO 关键词和链接来“填充”数以千计的 PDF 文档。

然后这些链接会启动一系列的重定向,最终将毫无戒心的用户引导至托管有恶意软件的地址。

微软安全情报团队在一系列推文中解释称:攻击者试图通过对搜索结果进行排名的 PDF 文档来实施传播。

为达成这一目的,攻击者在这些文档中填充了超过 10 页的关键词、且涵盖的主题也十分宽泛,从‘保单’到‘合同’、乃至‘SQL 数据库中的 join in 查询指令用法’和‘数学答案’。

接着,微软提到了 eSentire 的一篇博客文章,指出攻击者此前曾利用谷歌网站来托管这些受感染的文档。

而在近期的活动中,微软研究人员又注意到攻击者已转向亚马逊云服务(AWS)和 Strikingly 。

最近几周,不少商业专业人士被黑客所操控、且托管于 Google Sites 上的网站所引诱,并在不经意间安装了一种已知但新兴的远程访问木马(简称 RAT)。

eSentire 指出,攻击始于潜在受害者对商业表单的搜索,比如发票、问卷和收据。但在利用谷歌搜索重定向来层层设陷的情况下,一旦受害者计算机上的 RAT 被激活,攻击者即可向目标计算机发送指令、并将其它恶意软件(比如勒索软件),上传到受感染的系统上。

此外上文中提到的 SolarMarker 也是一款后门型的恶意软件,能够从浏览器窃取数据和相关凭据。

考虑到“SEO 中毒”型的恶意软件攻击防不胜防,微软建议广大计算机用户升级到带有最新安全措施的操作系统和相关配套软件。

与此同时,该公司的 Microsoft Defender 反病毒软件仍会持续开展检测、以阻止在诸多环境中的数以千计的此类 PDF 文档。

最后,eSentire 威胁情报经理 Spence Hutchinson 曾于 4 月接受 ThreatPost 采访时称,安全领导者与他们的团队,必须知晓 SolarMarker 幕后团队在商业危害上的斑斑劣迹。

举报

  • 相关推荐
  • Arm 全新 Lumex CSS 平台实现两位数性能提升,驱动消费电子设备“更智能、更高效、更个性化”

    Arm推出Lumex CSS平台,集成SME2技术CPU和Mali G1-Ultra GPU,实现端侧AI性能五倍提升。支持智能助手、语音翻译等实时应用,覆盖主流移动操作系统和AI框架。开发者可通过KleidiAI无缝调用SME2加速能力,无需修改代码。该平台专为旗舰设备设计,提供个性化、高隐私保护的本地AI体验,重新定义移动端交互与游戏性能。

  • 行业首份AI CRM选型标准发布,销售易携手中国信通院共谋AI CRM未来发展新路径

    中国信息通信研究院与销售易联合发布《智能驱动增长-人工智能客户关系管理系统研究报告》,标志着AI+CRM领域进入标准化发展新阶段。报告系统分析了AI原生架构、大模型应用及行业实践,为产业提供权威框架。销售易凭借市场领导地位、前瞻技术布局及服务大型企业的实践经验,成为行业标杆。此次合作体现了国家智库与领军企业共同推动数字经济高质量发展的示范意义。

  • 亮相国际医药核心舞台,inne参展expopharm,彰显硬核科研实力

    2025年德国医药及制药展览会(Expopharm 2025)将于9月16日在杜塞尔多夫会展中心开幕。作为欧洲医药领域规模与影响力首屈一指的行业盛会,该展会以严格的参展审核机制和高标准的准入门槛闻名,被誉为欧洲医药市场的“风向标”。本届展会全面覆盖处方药、非处方药、膳食营养补充剂、医疗器械及数字健康解决方案等全产业链领域,为全球顶尖制药企业提供展示前沿创新成果与科研实力的高端平台。

  • 为什么你的客户总在悄悄流失? CRM系统到底怎么堵住这些漏洞?

    文章分析了中小企业客户管理的四大痛点:客户档案混乱、销售过程不透明、服务流程低效、决策缺乏数据支持。通过引入CRM系统,企业可实现客户信息整合、销售跟进自动化、服务流程标准化和流失预警。实际案例显示,使用CRM后客户完整度提升至92%,销售跟进及时率提高3.8倍,成功唤醒沉睡客户创造19.8万业绩。文章强调CRM是提升企业竞争力的必备工具,能有效解决客户流失问题。

  • 以赛为桥 共赴人才之约丨第十四届“中国软件杯”大学生软件设计大赛总结活动圆满落幕

    第十四届“中国软件杯”大学生软件设计大赛在苏州圆满落幕。作为国家一类赛事,该大赛自2012年创办以来,始终以推动产教融合、培养软件人才为核心使命,已成为连接高校创新力量与产业实践需求的重要桥梁。本届大赛聚焦人工智能、工业软件、信息技术应用创新等前沿领域,吸引了全国800余所高校的5604支队伍参赛,最终379支队伍晋级全国总决赛。大赛不仅搭建了校企对接平台,更通过“以赛促学、以赛促练、以赛促就业”的闭环人才培养模式,有效促进了高素质软件人才的培养和产业创新发展。

  • 企业构建技术支持方案的几个要素:高效远程、软件定制、管理追溯、工单接入

    售后技术支持是软件服务业务中不可或缺的一环节,直接关系到客户体验与品牌声誉。文章以贝锐旗下向日葵技术支持方案为例,介绍如何构建专业且成本可控的售后支持体系,重点整合工单系统与远程支持工具,实现高效响应客户需求、提升服务效率并控制成本。方案支持多场景应用,具备高清低延迟远程控制、企业级安全通道及完善的管理功能,帮助中小企业快速建立规范、可追溯的技术支持体系。

  • 亚马逊入局竞逐AR眼镜行业,Meta/谷歌/微美全息以“硬件+生态”双赛道策略领先

    亚马逊正加速布局AR眼镜市场,开发两款产品:面向物流司机的"Amelia"和面向消费者的"Jayhawk"。科技巨头纷纷入局,Meta、谷歌、苹果等均在研发相关产品。中国消费级AR眼镜市场2025年上半年增长显著,销量达26.2万台,同比增长73%。行业预计未来三年规模有望达千亿级别,AR眼镜正从"小众玩具"迈向"大众智能终端"。

  • 行业迈向标准化!销售易Engage2025大会首发AI CRM评价模型

    2025年9月9日,腾讯旗下销售易在京举办第七届用户大会Engage2025。大会以“数驱增长 智赢未来”为主题,汇聚800余位来自世界500强、中国优秀出海企业、在华外资机构及各行业领军企业的高管与业务先锋,共议AI+CRM创新与企业数智化增长的前沿实践。腾讯集团副总裁、政企业务总裁、销售易董事长李强在开幕致辞中强调,CRM系统作为企业核心基础设施,是连接客户与战略的重要桥梁,更是推动持续增长的新引擎。会上,销售易携手中国信息通信研究院发布行业首个《面向企业用户的AI+CRM建设的评价模型课题共研成果》,填补了CRM智能化领域建设指导体系的空白,标志着国内CRM行业步入规范化发展的新阶段。

  • 全球医药行业风向标expopharm开幕在即,inne因你将携儿童营养成果亮相

    德国专业儿童营养品牌inne确认参展欧洲医药旗舰盛会Expopharm 2025。该展会将于9月16-18日在杜塞尔多夫举办,预计吸引全球28个国家超500家参展企业和2.4万名专业观众。inne凭借在德国市场的多年深耕,已与多家大型连锁药房建立合作,产品覆盖超万家线下药店及电商平台。近年来inne持续推进科研与临床研究,与国内多家知名三甲医院联合开展儿童营养临床项目,相关研究成果已在国际权威期刊发表。近期inne还与德国顶级乒乓球俱乐部达成合作,通过跨界合作传递健康理念。

  • 自己就能恢复!适用于电脑硬盘/U盘/SD卡数据恢复工具的数据恢复软件

    文章介绍了数据丢失的常见场景,如误删文件、U盘故障、硬盘格式化等,并推荐了转转大师数据恢复软件。该软件操作简单,支持多种存储设备和文件格式,提供快速和深度扫描模式,还能预览文件内容。适合新手、办公人员等各类用户,帮助轻松恢复丢失数据。同时强调日常备份的重要性,建议遇到数据丢失时保持冷静,及时使用恢复工具。

今日大家都在搜的词: