查看: 66|回复: 0
收起左侧

[安全行业] 安全公司警告黑客利用山寨 ZOOM 网站实行钓鱼攻击,散布远程监控软件窃取用户隐私

[复制链接]
anyangmo
发表于 1 小时前 | 显示全部楼层 |阅读模式
本帖最后由 anyangmo 于 2026-3-4 18:10 编辑

安全公司警告黑客利用山寨 ZOOM 网站实行钓鱼攻击,散布远程监控软件窃取用户隐私

IT之家 3 月 4 日消息,网络安全公司 Malwarebytes 发文,披露有黑客建立山寨 ZOOM 远程会议平台网站散播钓鱼软件,对受害者进行远程监控。

11.jpg

IT之家参考通报获悉,黑客首先搭建山寨 ZOOM 网站,然后利用竞价排名方式推广相应网站,一旦有用户访问网站试图通过网页端进入 ZOOM 远程会议室时,相应山寨网站会声称“网络异常”,并伴随断断续续的音频和延迟画面,进而要求受害者下载“ZOOM 安装包”,由于受害者在无法加入会议时通常十分急迫,因此很容易中招


安全公司拆解相应安装包发现,其中带有一款“Teramind”商用合法远程控制工具,黑客在钓鱼安装包中内嵌“合法工具”主要是因为此类软件通常会被主流杀毒引擎加入白名单,不会识别为恶意程序。


而在受害者安装钓鱼安装包后,Teramind 便会以隐身模式(stealth mode)在电脑后台运行,系统中不会出现相关图标,然而软件会一直在后台可记录用户的全部键盘输入、定期截取屏幕截图、记录访问的网站和打开的应用程序、读取剪贴板内容,并追踪电子邮件及文件操作活动,整个攻击行为相当难以察觉防范。


对此,安全公司警告用户应注意各大软件的具体官方链接,避免点击到山寨网站,进而下载到恶意软件,造成不必要的损失。





原文地址:https://www.ithome.com/0/925/924.htm



您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-4 19:23 , Processed in 0.199763 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表