駭客利用搜尋引擎中毒(SEO Poisoning)手法,假冒企業 IT 維運工具 ManageEngine OpManager 的下載頁面,誘導 IT 管理員下載並執行木馬化安裝程式。此攻擊鎖定具備高權限的企業帳號,導致系統被勒索軟體加密,造成嚴重資安危機。
🔍 防詐解析
攻擊者利用 SEO 中毒技術,將惡意連結偽裝成正規的企業維運工具下載頁面,當 IT 管理員在搜尋引擎尋找工具時,便會誤點進入假網站。受害者下載並執行看似正常的 MSI 安裝檔後,系統隨即被植入 Akira 勒索軟體,導致所有檔案被加密並遭勒索高額贖金。此手法針對專業人員,利用其對特定工具的信任感,繞過一般防毒軟體的基礎防護。一般民眾或企業員工容易在急於尋找解決方案時,忽略網址的細微差異與來源驗證,直接點擊搜尋結果中的第一個連結。建議企業應嚴格管控軟體下載來源,僅允許從官方網站或受信任的軟體倉庫獲取更新,並對所有下載檔案進行沙箱測試。同時,應定期對 IT 人員進行資安意識培訓,強調驗證網址真實性與檢查數位簽章的重要性,以杜絕此類釣魚攻擊。
🚩 紅旗特徵
- •搜尋引擎結果出現假冒的官方下載頁面
- •下載的檔案為木馬化的 MSI 安裝程式
- •攻擊目標鎖定具備高權限的 IT 管理員
關鍵字
Akira 勒索軟體搜尋引擎中毒IT 管理員ManageEngine OpManager木馬程式
查看原始報導 ↗(iThome)
⚠️ 遇詐請撥打 165 反詐騙專線 或 。本內容僅供參考,不取代正式報案或法律諮詢。
