科技生活

Google 搜 Windows 工具要小心!70 多個假網站散佈惡意軟體

Google 搜尋 Windows 軟件可能下載到惡意軟體。(圖/本報製圖)

許多人下載 Windows 工具軟體時,往往直接透過 Google 搜尋並點擊下載,但如今排在前面的網站不一定就是官網,外媒指出,網絡攻擊者正在發起大規模欺詐行動,建立超過 70 個假冒知名系統工具的偽造網站,利用搜尋引擎排名與精密的篩選機制,誘騙用戶下載惡意程式及木馬。

根據外媒報導,有網絡攻擊者一口氣建立數十個假網站,專門冒充 PowerToys、Wintoys、WinUtil、EasyBCD、CrystalDiskMark、CrystalDiskInfo、FreeFileSync、SpaceSniffer 及 NirCmd 等廣受 Windows 用戶喜愛的工具軟體。

請繼續往下閱讀...

而且攻擊者前期會故意向訪客提供真正的官方下載連結,藉此累積流量與搜尋排名,當建立足夠可信度後,就會針對特定目標偷偷將檔案更換為惡意程式。

此次事件由 Wintoys 系統調校工具的開發者 Bogdan_X 意外發現,追查網域擁有者,驚覺是透過 Epik Inc. 註冊,並使用免費 WHOIS 隱私保護,購買者的真實身分都被隱藏,最後是從一組匿名聯絡信箱繼續反查,才發現同一名擁有者名下竟然連著 72 個網域,冒充的對象都是 Windows 使用者熟悉的工具。

這套系統會根據國家、瀏覽器、裝置、IP、VPN 使用狀態、點擊次數,以及訪客是否像自動掃描程式或資安研究人員,決定最後要導向哪裡。有些人仍會拿到正版軟體,有些人只會看到廣告或不必要的應用程式,符合條件的使用者才會收到惡意檔案。

目前而言,透過 Microsoft Store 下載軟體是較能確認來源的方式,因其具備明確的發布者資訊及固定的檢舉處理管道。另外下載 Windows 應用程式前必須執行 4 項安全檢查:

1. 核對瀏覽器網址列: 切勿僅憑網站名稱、標誌、HTTPS 鎖頭圖示或 Google 排名作出判斷。HTTPS 僅代表傳輸連線經過加密,並不保證網站營運者的真實身份。

2. 優先選擇官方渠道與 GitHub Releases: 開源應用程式應優先透過官方項目 README 提供的 Releases 頁面連結下載,避免直接於搜尋結果中挑選外觀相似的網站。

3. 檢查安裝檔案的數位簽章: 下載後在安裝檔按右鍵選擇「內容」(或屬性),查看是否具備「數位簽章」分頁,並確認簽署者名稱是否與開發官方一致。缺少簽章應提高警覺,惟有簽章亦不能完全取代來源驗證。

4. 執行前上傳至 VirusTotal 進行安全掃描: 若多家防毒引擎跳出木馬或竊資程式警報,應立即停止執行。需注意此類攻擊亦可能針對沙箱隱藏惡意行為,因此掃描應作為多重防禦機制中的其中一環。



標題:Google 搜 Windows 工具要小心!70 多個假網站散佈惡意軟體

地址:https://www.twetclubs.com/post/146421.html