A5sh.com - 全球挚爱极客社区

标题: 工信部安全警报:黑客借SEO排名大规模传播恶意软件 [打印本页]

作者: 天使羽毛1    时间: 昨天 20:17
标题: 工信部安全警报:黑客借SEO排名大规模传播恶意软件
工信部发布紧急安全警报:黑客借SEO排名大规模传播恶意软件


10月23日消息,据国家工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)今日发布通报,监测发现一场大规模、高度复杂的网络攻击活动。攻击者通过操纵搜索引擎优化(SEO)排名,广泛传播恶意软件,已导致多起用户信息泄露与系统被控事件。平台呼吁相关单位及个人用户立即采取防范措施。
四步精密攻击链,层层递进规避检测
根据CSTIS的分析,此次攻击链条设计精密,环环相扣,主要分为四个阶段:
官方发布紧急防护建议
针对此次复杂的网络攻击,工业和信息化部网络安全威胁和漏洞信息共享平台提出以下关键防护建议:

附:相关威胁指标(IOC)
为便于企业及安全厂商进行排查和封堵,平台同步公布了部分相关危害指标(IOC),包括文件哈希值、恶意域名与IP地址等。
文件哈希值:
a32d14f28c44ec6f9b4ad961b2eb4f778077613bdf206327a2afa92a7307d31a、ea59f20b418c9aa4551ac35f8398810e58735041d1625e77d13e369a701e273c 等。
恶意域名示例:
deepl-fanyi[.]com、aisizhushou[.]com、telegramni[.]com、wps1[.]com 等。
恶意IP地址示例:
137[.]220[.]152[.]99、43[.]248[.]172[.]13、202[.]95[.]8[.]47 等。
附相关 IOC 信息如下:

a32d14f28c44ec6f9b4ad961b2eb4f778077613bdf206327a2afa92a7307d31a

ea59f20b418c9aa4551ac35f8398810e58735041d1625e77d13e369a701e273c

b15b642930f8903f7e8c4d8955347575afd2f2abee2ee2d612ba381442026bfd

2a1ae074a0406de514b3ab03c1747fd43813d8bad9c164f390103a0480f9a6aa

c3afd8224cea7a743a3dea8437ff7ed6f89a62cd8f6787c4f27593faec9fc4cb

66787d80ec42a289030bb080fa1ad596e60bd0db92dc6e1e9d66921ea23ccd0e

deepl-fanyi[.]com

aisizhushou[.]com

telegramni[.]com

wps1[.]com

wws[.]c4p11[.]shop

bucket00716[.]s3[.]ap-southeast-2[.]amazonaws[.]com

znrce3z[.]oss-ap-southeast-1[.]aliyuncs[.]com

xiazai1[.]aisizhushou[.]io

xiazai2[.]aisizhushou[.]io

137[.]220[.]152[.]99

43[.]248[.]172[.]13

202[.]95[.]8[.]47

27[.]124[.]13[.]32










欢迎光临 A5sh.com - 全球挚爱极客社区 (https://www.a5sh.com/) Powered by Discuz! X3.5