【安全资讯】趋势科技与日本合作伙伴揭示SEO恶意软件操作的隐藏联系

安恒恒脑 2024-11-11 19:08:06 53人浏览

概要:

趋势科技与香川县大学、神奈川县警察总部、千叶县警察总部及日本网络犯罪控制中心联合开展研究,揭示了多个SEO恶意软件家族之间的关系。研究表明,威胁行为者利用SEO中毒技术将用户重定向至虚假电子商务网站,造成了严重的社会经济损失。

主要内容:

在日本,虚假电子商务网站的数量不断增加,2023年报告的虚假网站数量达到47,278个,较前一年增长了64%。这些网站不仅欺诈用户,还窃取个人信息,给社会带来了显著的经济损失。研究团队通过分析227,828个虚假电子商务网站的数据,识别出多个SEO恶意软件家族,并揭示了它们如何共享基础设施以最大化SEO中毒攻击的效果。

研究发现,三组威胁行为者各自使用独特的恶意软件家族,而其中一组则使用多种恶意软件。特别是,某一恶意软件家族的C&C服务器共享了一小部分大型虚假电子商务网站的列表,这与其他恶意软件家族独立管理列表的方式形成鲜明对比。这种共享机制使得攻击者能够更有效地操控搜索引擎结果,诱导用户访问虚假网站。

此外,研究还揭示了使用日本关键词进行重定向的技术,称为“日本关键词黑客”。通过这种方式,攻击者能够将搜索引擎用户引导至虚假电子商务网站,进一步加剧了网络诈骗的风险。趋势科技将继续与各方合作,致力于保护用户免受虚假购物网站的侵害。
恶意代码 数据泄露 金融 科技公司
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。