網路犯罪分子正在使用…Google 搜尋傳播惡意軟體

Palo Alto Networks 的安全專家發現了一種透過 Google 搜尋結果傳播惡意軟體的新攻擊活動。

目錄

根據 Palo Alto Networks 第 42 單元網路安全部門的報告,駭客一直在冒充 GlobalProtect VPN 軟體,在 Google 搜尋上投放廣告,以引誘用戶造訪惡意網站。

網路犯罪分子正在使用…Google 搜尋傳播惡意軟體
惡意廣告直接出現在 Google 搜尋上。

當用戶造訪該網站時,他們會被誘騙下載一個名為 WikiLoader 的惡意軟體下載程序,該程式偽裝成 GlobalProtect 軟體。然後,WikiLoader 會下載其他惡意程式碼,竊取資訊並允許駭客遠端控制裝置。

據研究人員稱,駭客的攻擊策略已經發生變化,擴大潛在受害者的範圍,從傳統的網路釣魚攻擊轉向SEO(搜尋引擎優化)。

WikiLoader 自 2022 年底以來一直活躍。為了繞過安全措施,駭客一直在不斷更新惡意軟體。

專家建議用戶從網路下載軟體時要小心謹慎,尤其是從Google搜尋結果下載軟體時。下載任何文件之前,請務必仔細檢查網站的來源和真實性。

警告:下載假冒 Google Authenticator 安全應用程式的騙局

資訊與通訊部資訊安全局警告用戶警惕詐騙,這些詐騙透過廣告誘騙受害者下載包含惡意程式碼的軟體,鼓勵用戶下載 Google Authenticator 應用程序,以提高網路空間個人裝置的安全性。

網路犯罪分子正在使用…Google 搜尋傳播惡意軟體
Google Authenticator 是由 Google 開發的值得信賴的多因素身份驗證應用程式。

具體來說,詐騙者使用虛假網域建立網站並插入贊助廣告,以便當人們搜尋資訊時,搜尋結果會出現在頁面頂部。為了讓使用者產生主觀意識並容易落入陷阱,這些網站還包含偽造的 Google 憑證。

如果用戶點擊上述廣告,他們將被重新導向到一個帶有「chromeweb-authenticators.com」連結的虛假 Google 網站。點擊後,該虛假應用程式將自動從開源程式碼託管服務 Github 下載,然後攻擊受害者的設備,竊取重要資訊和資料。

資訊和通訊部資訊安全局建議人們在尋找和下載安全應用程式時要保持警惕。對於 Android 作業系統,您只能從 Play Store(CH Play)系統下載應用程式;對於 iOS 作業系統,您只能從 App Store 下載應用程式。絕對不要從未知來源或非官方網站下載應用程式。

警告:新惡意軟體「Mamont」冒充 Google Chrome 竊取訊息

安全研究人員最近發現了一種名為「Mamont」的新惡意軟體,它可以冒充谷歌瀏覽器誘騙人們竊取資訊。

Mamont 透過模仿流行的 Google Chrome 網路瀏覽器來隱藏自身,以竊取密碼、文字、照片和用戶聯絡人等資訊。專家表示,該惡意軟體目前僅針對俄語使用者,但「Mamont」背後的威脅行為者將迅速擴大其目標。

網路犯罪分子正在使用…Google 搜尋傳播惡意軟體

使用「Mamont」惡意軟體的網路詐騙變得越來越複雜。詐騙者經常使用租用或購買的銀行帳戶進行可疑交易和洗錢。他們在論壇和社交網路上發布有關租用/購買帳戶的信息,或聯繫低收入工人、學生……以每個帳戶 50 萬至 100 萬越南盾的價格租用和開設銀行帳戶。

該惡意軟體的圖示與Chrome相同,這很容易讓用戶感到困惑並上當受騙。

為了避免成為個人資訊竊取和惡意軟體的受害者,人們應該對陌生連結保持警惕,不要提供敏感的個人資訊,如公民身分證號碼、信用卡號、銀行帳號、OTP代碼等。此外,使用者絕對不要下載來源不明的軟體,並在安裝時注意應用程式所需的權限。

Leave a Comment

如何知道連結是否安全?

如何知道連結是否安全?

如今,惡意連結越來越多,並以令人眼花繚亂的速度透過社群網路分享。只要點擊惡意連結就可能為您帶來潛在的危險。

詐騙者透過實體郵件傳播惡意軟體

詐騙者透過實體郵件傳播惡意軟體

一些狡猾的騙子已經想出瞭如何誘騙人們安裝惡意應用程式來竊取他們的銀行信息,而這一切都始於一封郵寄的手遞信件。

發現新型勒索軟體,專門竊取 Chrome 瀏覽器登入資訊

發現新型勒索軟體,專門竊取 Chrome 瀏覽器登入資訊

人們發現了一種名為「Qilin」的新型勒索軟體,它使用相對複雜、高度可自訂的策略來竊取儲存在 Google Chrome 瀏覽器中的帳戶登入資訊。

Microsoft Outlook 有嚴重漏洞,可能輕易傳播惡意軟體

Microsoft Outlook 有嚴重漏洞,可能輕易傳播惡意軟體

微軟剛剛正式警告用戶,該漏洞的存在可能使駭客能夠透過 Outlook 電子郵件應用程式輕鬆傳播惡意軟體。

Google Play 商店中發現了 200 多個包含惡意程式碼的應用程序,這些應用程式的下載量已達數百萬次。

Google Play 商店中發現了 200 多個包含惡意程式碼的應用程序,這些應用程式的下載量已達數百萬次。

一家網路安全公司發現大量包含惡意程式碼(廣告軟體)的 Android 應用程式。這項發現也引發了人們對谷歌如何監控其線上商店的質疑。

2025 年您還應該使用公共 Wi-Fi 嗎?

2025 年您還應該使用公共 Wi-Fi 嗎?

如今,從咖啡館、遊樂園、商場…到處都安裝了免費的wifi網絡,這非常方便我們用戶能夠在任何地方連接到網絡來瀏覽Facebook和工作。但是,使用免費 wifi 安全嗎?

犯罪者如何使用 CAPTCHA 傳播惡意軟體?

犯罪者如何使用 CAPTCHA 傳播惡意軟體?

不幸的是,不法分子知道這一點,並創建了假的 CAPTCHA,從而用惡意軟體感染您的電腦。

駭客利用惡意 Google 廣告竊取使用者的 Microsoft 帳戶

駭客利用惡意 Google 廣告竊取使用者的 Microsoft 帳戶

全球駭客社群正在部署一種危險的趨勢,即濫用 Google Ads 平台傳播惡意程式碼。

震網病毒:世界上第一個可怕的數位武器

震網病毒:世界上第一個可怕的數位武器

Stuxnet 是一種惡意電腦蠕蟲病毒,在 2010 年 6 月破壞伊朗核設施後首次被發現。時至今日,Stuxnet 依然是對全球網路的可怕威脅。

為什麼 Infostealer 惡意軟體是最令人擔憂的新惡意軟體?

為什麼 Infostealer 惡意軟體是最令人擔憂的新惡意軟體?

資訊竊取惡意軟體通常以惡意軟體即服務模式分發,常用於竊取數據,並儘可能長時間地隱藏起來。

現代惡意軟體有更複雜的隱藏方式

現代惡意軟體有更複雜的隱藏方式

為什麼要開發新的惡意軟體來躲避用戶?這對當前的網路犯罪世界意味著什麼?

如何保護自己免受最新的 WordPress 惡意軟體攻擊

如何保護自己免受最新的 WordPress 惡意軟體攻擊

作為世界上最受歡迎的網站建立工具之一,WordPress 再次成為惡意軟體的目標。

近一半的 Steam 遊戲玩家仍在使用 Windows 10

近一半的 Steam 遊戲玩家仍在使用 Windows 10

儘管 Windows 10 將在 2025 年 10 月 14 日之後停止支持,但許多 Steam 用戶仍在使用該作業系統。

如何從您的電腦中尋找並徹底刪除鍵盤記錄器

如何從您的電腦中尋找並徹底刪除鍵盤記錄器

鍵盤記錄器是極其危險的程序,駭客會將其安裝在任何使用者的系統上,目的是竊取密碼、信用卡資訊等。鍵盤記錄器會儲存使用者在電腦上執行的所有擊鍵,並為駭客提供重要的使用者資訊。

如何修復 Microsoft Teams 錯誤代碼 2603 (2026)

如何修復 Microsoft Teams 錯誤代碼 2603 (2026)

遇到 Microsoft Teams 錯誤代碼 2603 而煩惱?我們的逐步指南可協助您快速解決問題,修復最新 2026 更新中的安裝失敗、當機等問題。適用於所有用戶!

如何修復 Microsoft Teams 錯誤 K 安全

如何修復 Microsoft Teams 錯誤 K 安全

遇到 Microsoft Teams 安全錯誤 K 時遇到問題?按照我們的逐步指南即可快速解決—無需任何技術知識。立即恢復流暢協作!

解決 Microsoft Teams 錯誤 N 網路

解決 Microsoft Teams 錯誤 N 網路

還在為 Microsoft Teams 的「錯誤 N」網路問題苦惱嗎?取得解決 Microsoft Teams「錯誤 N」網路問題的逐步指南,從快速重新啟動到進階故障排除,應有盡有。立即恢復流暢的通話和會議體驗!

一步一步教你如何在會議開始前建立分組討論室

一步一步教你如何在會議開始前建立分組討論室

透過這份詳盡的逐步指南,即可在 Zoom 會議開始前輕鬆建立分組討論室,實現無縫協作。預先分配與會者,最大程度提升參與。本指南是教育工作者、團隊和領導者的理想選擇。

解決 Microsoft Teams 中「Teams 資料夾在哪裡」的錯誤

解決 Microsoft Teams 中「Teams 資料夾在哪裡」的錯誤

還在為 Microsoft Teams 中令人抓狂的「Teams 資料夾在哪裡」錯誤而煩惱嗎?我們提供經過驗證的逐步故障排除方法,協助您快速解決問題,恢復流暢的團隊合作。包含最新方法!

解決 Microsoft Teams Mac 版錯誤鑰匙圈問題

解決 Microsoft Teams Mac 版錯誤鑰匙圈問題

還在為 Microsoft Teams Mac 版鑰匙圈錯誤而煩惱嗎?我們提供經過驗證的 macOS 逐步故障排除方案,協助您恢復流暢協作。快速解決方案就在眼前!

如何解決 Microsoft Teams 麥克風聲音模糊或無聲音的問題

如何解決 Microsoft Teams 麥克風聲音模糊或無聲音的問題

還在為 Microsoft Teams 麥克風聲音模糊或無聲而煩惱嗎?了解如何透過快速有效的步驟解決 Microsoft Teams 麥克風問題。清晰的音訊體驗,等你來體驗!

解決公共 Wi-Fi 上的 Microsoft Teams 網路錯誤

解決公共 Wi-Fi 上的 Microsoft Teams 網路錯誤

在公共 Wi-Fi 環境下遇到 Microsoft Teams 網路錯誤?立即取得 VPN 調整、連接埠檢查和快取清除等快速修復方法,恢復通話和會議的流暢運作。逐步指南助您快速解決問題。

透過直接連結解決 Microsoft Teams 加入會議錯誤

透過直接連結解決 Microsoft Teams 加入會議錯誤

遇到 Microsoft Teams 加入會議錯誤?點擊連結查看已驗證的解決方法。快速修復,輕鬆加入會議—無需任何技術技能!

如何運用 Microsoft Teams Copilot 實現 AI 賦能的生產力

如何運用 Microsoft Teams Copilot 實現 AI 賦能的生產力

了解如何使用 Microsoft Teams Copilot 提升 AI 賦能的生產力。逐步指南、關鍵功能和技巧,幫助您輕鬆革新會議、聊天和任務。立即開啟更聰明的協作!

Outlook 中的 Microsoft Teams 在哪裡?如何找到遺失的圖標

Outlook 中的 Microsoft Teams 在哪裡?如何找到遺失的圖標

Outlook 找不到 Microsoft Teams 圖示?想知道它到底在哪裡、為什麼會消失,以及如何恢復它才能輕鬆召開會議?本文已更新至最新版本!

今日 Microsoft Teams 錯誤排查:首先要檢查什麼

今日 Microsoft Teams 錯誤排查:首先要檢查什麼

今天遇到 Microsoft Teams 錯誤?這份 Microsoft Teams 逐步故障排除指南將揭示快速解決問題的首要步驟。快速修復連線、快取和更新問題,讓您恢復流暢的聊天體驗。

為什麼我的 Outlook 中缺少 Microsoft Teams 加載項?

為什麼我的 Outlook 中缺少 Microsoft Teams 加載項?

找不到 Outlook 中的 Microsoft Teams 加載項,是不是很困擾?本文將為您揭示主要原因,並提供簡單的逐步修復方案,幫助您輕鬆恢復 Teams 與 Outlook 的無縫整合。適用於最新版本!

解決 Microsoft Teams 歡迎畫面啟動循環問題

解決 Microsoft Teams 歡迎畫面啟動循環問題

還在為 Microsoft Teams 歡迎介面啟動循環而煩惱嗎?請依照我們經過驗證的 Microsoft Teams 歡迎介面啟動循環故障排除步驟操作:清除快取、重設應用程式、重新安裝。幾分鐘內即可恢復流暢協作!

為什麼我的 Microsoft Teams 狀態一直顯示為「離開」?

為什麼我的 Microsoft Teams 狀態一直顯示為「離開」?

您的 Microsoft Teams 狀態一直顯示為「離開」而感到沮喪嗎?了解主要原因,例如空閒超時和電源設置,以及快速恢復“在線”狀態的逐步修復方法。已更新至最新的 Teams 功能。