恶意分子操纵Google搜索结果传播Mac恶意软件

Mac 恶意软件涌现

最近,恶意分子正在传播诸如 Shlayer 和 Bundlore 之类的 Mac 恶意软件。

大多数用户在上网时都能够意识到需要警惕恶意站点。但是,如果是信誉良好的搜索引擎(如 Google 和 Bing)中的结果,会有很多人认为这是安全的。

事实证明,所有的搜索引擎都会存在恶意的搜索结果,比如:攻击者操纵 Google 搜索结果以诱导用户点击恶意网站并下载恶意软件。

新型恶意软件

网络安全公司 Intego 最近发现了一种新的恶意软件,该恶意软件不仅规避了苹果自身的安全设置而且在 VirusTotal 上完全无检出。该恶意软件由 Shlayer 和 Bundlore 的变体组成。

2019 年 1 月 VeryMal 使用 Shlayer感染了 Mac 设备,使用隐写术来逃避检测,并且将恶意代码嵌入广告中。

同一时期,还发现了该恶意软件通过 Adobe Flash 更新在 Mac 设备上安装 Any Search 栏以显示非法广告。除广告软件外,该恶意软件还拦截并收集浏览器数据,修改搜索结果以大量投放广告。

另一方面,Bundlore 是广告软件,自从 2015 年开始就非常活跃。不仅使用多种技术绕过 Mac 的安全机制,还从设备上收集个人数据并重定向用户到恶意站点。

利用搜索引擎

此时此刻,黑客也在使用 Google 搜索来传播恶意软件,该软件冒充 Adobe Flash Player 的更新。

例如,用户搜索 YouTube 视频的标题,然后在搜索结果中点击进入另一个页面,页面会通知其要更新 Flash Player。旁边还会提示这很重要的警告,敦促用户抓紧更新。

下载安装文件后,用户将会按说明进行安装:

安装程序启动后,会在终端运行 shell 脚本,从自嵌入、加密的 ZIP 包中提取 Mac 恶意软件包。

研究人员在文章中进一步解释了后续的步骤:Mac 应用程序启动后,将下载一个合法的,由 Adobe 签名的 Flash Player 安装程序,使这看起来是真的。但隐藏的 Mac 应用程序还可以下载任何其他 Mac 恶意软件或广告软件。

尽管 Google 尽力保证排除此类搜索结果,但是仍然难以完全清除。用户必须保持警惕,仅在信誉良好的网站上下载文件。

滥用搜索引擎很常见

犯罪分子经常会滥用搜索引擎来传播恶意软件。此前久有攻击者利用 Google Adwords 和 Google Sites伪造 Google Chrome 浏览器来传播恶意软件。

此外,2017 年也发现了攻击者利用 Google 搜索结果,通过 SEO 恶意广告和 SERP 中毒来分发 Zeus Panda 银行木马。

参考来源:HackRead

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/140802.html<

(0)
管理的头像管理
上一篇2025-03-04 02:52
下一篇 2025-03-04 02:53

相关推荐

  • 骨干网络体系结构能干什么?骨干网络体系结构的作用

    骨干网络体系结构是现代信息社会的“超级高速公路网”,它通过分层设计、冗余备份和智能调度,确保海量数据在全球范围内高速、稳定、安全地传输,是支撑云计算、物联网及人工智能应用的底层基石,想象一下,如果你把互联网比作一个巨大的城市交通系统,那么骨干网络就是连接各个城市的主干道和立交桥,没有它,你的每一次微信发送、每一……

    2026-06-18
    0
  • 高io数据库可以干什么用?高io数据库适合什么场景

    高IO数据库的核心价值在于通过极高的读写吞吐量,解决海量数据场景下的性能瓶颈,是支撑高并发交易、实时分析及大规模内容分发的关键基础设施,在数字化转型的深水区,数据不再仅仅是静态的记录,而是流动的资产,传统的机械硬盘或普通SSD早已无法满足现代应用对速度的极致追求,高IO(Input/Output)数据库,就是那……

    2026-06-18
    0
  • 高io服务器性能如何?高io服务器适合什么场景

    高IO服务器并非单纯指代某种硬件,而是指在随机读写、高并发连接及小文件处理场景下,具备极致IOPS(每秒输入输出操作次数)和低延迟特性的计算资源,它是支撑现代高并发应用稳定运行的核心基石,在2026年的数字化浪潮中,业务负载早已从简单的静态页面展示演变为复杂的实时数据处理,许多开发者在排查系统瓶颈时,往往忽略了……

    2026-06-18
    0
  • 隔离网络空间哪里便宜?国内隔离网络空间价格

    隔离网络空间并没有统一的“便宜”标准,其成本高度取决于物理隔离等级、带宽需求及安全合规要求,通常物理网闸方案初期投入较高但长期运维成本低,而逻辑隔离方案虽初期便宜但存在潜在安全风险,建议根据业务敏感度选择混合隔离架构以平衡成本与安全,在数字化时代,企业构建独立网络环境的需求日益增长,但“隔离网络空间哪里便宜”这……

    2026-06-18
    0
  • 骨干网络体系结构设备为何故障?常见原因有哪些

    骨干网络体系结构设备故障的核心原因通常归结为硬件老化、配置错误、物理链路中断及外部攻击四大类,其中电源模块失效与光模块性能衰减是占比最高的隐性故障源,骨干网作为数字经济的“大动脉”,其稳定性直接关乎国计民生,当核心路由器或交换机出现丢包、震荡甚至宕机时,运维人员往往面临巨大的压力,很多人第一反应是检查软件配置……

    2026-06-18
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注