仿冒7-Zip網站散播惡意軟件,加密貨幣用戶成主要目標
安全研究人員揭露一項針對熱門壓縮軟件7-ZIP用戶的精密釣魚攻擊。 假網域7zip.com完美複製了正版7-zip.org網站,不僅具備SSL安全認證,更透過Google廣告投放使其在搜尋結果中排名高於正版網站。
Malwarebytes警告,該網站下載包內含三款木馬程式,與看似正常的7-Zip軟件一同安裝。 此惡意軟件會將受感染電腦轉變為駭客的代理服務器,對加密貨幣交易者構成特別風險——其錢包與交易所登錄憑證可能遭竊取。
此攻擊行動展現網絡犯罪手法日趨成熟,主要特徵包括:
- 具備有效SSL憑證的完美克隆網站
- 通過付費廣告操縱搜尋引擎結果
- 利用受受信任軟件品牌進行偽裝
加密貨幣用戶因潛在的直接經濟利益,持續成為此類的主要經濟利益目標。 此事件再次強調,下載任何與加密資產或交易所相關的軟件時,必須保持高度警覺。
【專業觀點】這類安全威脅正好凸顯了區塊鏈原生解決方案的重要性。 隨著去中心化身分驗證(DID)與硬體錢包等技術的普及,未來用戶將能大幅降低對中心化軟體分發管道的依賴,從根源提升資產安全防護層級。