网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

黑客伪造Bitdefender官网,实则暗藏木马陷阱

2025-05-31来源:ITBEAR编辑:瑞雪

近期,网络安全领域迎来了一则令人警醒的事件。安全专家团队DomainTools揭露了一起精心策划的网络攻击,黑客通过构建假冒的杀毒软件网站,暗中散播恶意软件,严重威胁了用户的数字安全。

据悉,黑客首先复制了知名杀毒软件Bitdefender的官方网站,几乎达到了以假乱真的程度,唯一的细微差别在于,他们移除了原版页面上的“免费”字样。随后,通过一系列付费的搜索优化和广告策略,这些假冒网站迅速获得了用户的关注。

当用户被诱导至这些虚假站点并下载所谓的“安装程序”时,他们的电脑便悄然感染了名为VenomRAT的木马病毒。这款木马具备强大的数据窃取能力,能够悄无声息地收集用户电脑中的密码和凭据,并将这些信息发送至黑客控制的服务器上。更为严重的是,VenomRAT还为用户电脑打开了远程访问的端口,使黑客能够轻易地进行远程操控。

调查人员发现,这些假冒网站中的“Download For Windows”按钮,表面上链接到了一个代码托管平台Bitbucket,但实际上,用户点击后会被重定向至亚马逊AWS S3存储库,下载名为“BitDefender.zip”的压缩包。一旦用户解压并运行其中的StoreInstaller.exe程序,VenomRAT木马便开始执行其恶意任务。

VenomRAT木马由两个核心组件构成:StormKitty和SilentTrinity。StormKitty负责在用户的系统中搜集账号和密码等敏感信息,而SilentTrinity则负责将这些窃取的数据传输至黑客的服务器,并为黑客提供远程访问用户电脑的权限。这种组合使得黑客能够轻松获取用户的私人信息,并对用户的电脑进行任意操作。

值得注意的是,黑客用于搭建这些假冒网站的恶意域名,与之前用于假冒银行网站和IT服务网站的域名存在重叠。这一发现让研究人员推测,这些黑客可能掌握着一系列类似的假冒网站,正在进行大规模的网络钓鱼活动,以窃取更多用户的敏感信息。

中国·平谷农业中关村数字经济论坛启幕 智慧蛋鸡大模型引领家禽业数智变革
人民网北京12月21日电 (记者尹星云)12月18日,2025中国·平谷农业中关村数字经济论坛举行,国内首个家禽行业专属人工智能管理大模型——“智慧蛋鸡大模型S1”发布,拥有市场行情、智慧兽医、养殖预案等多…

2025-12-21

宇树机器人亮相王力宏成都演唱会,高难度空翻获马斯克“Impressive”点赞
【大河财立方消息】近日,王力宏成都演唱会引入宇树科技人形机器人进行伴舞,并完成高难度空翻的视频引发海内外关注。据第一财经、每日经济新闻等多家媒体报道,马斯克在社交平台转发了相关视频,并配文评价“Impress…

2025-12-21

2025中国经济媒体融合发展交流大会在京举办 红星新闻获多项荣誉及案例入选
据了解,《2025年中国经济媒体融合发展实践报告》由中国经济传媒协会新媒体分会、传媒茶话会组织撰写、发布,并由微博、传播大脑科技公司提供数据支持,以会员媒体填写的新媒体账号作为数据抓取对象,统计周期为202…

2025-12-21

火山引擎谭待:AI大模型告别内卷,2026年市场规模或扩十倍
12月18日,火山引擎总裁谭待表示,AI大模型行业已进入规模化应用的关键时期,预计2026年市场规模将在当前基础上再扩大十倍。 谭待坦言,目前阻碍企业释放大模型价值的主要瓶颈,往往并非模型能力本身,而是智能体…

2025-12-21

华为云零售峰会2025:Data+AI驱动,携手伙伴共拓零售数智新未来
华为云坚持与客户、伙伴携手共进,并为零售行业提供了安全稳定高质量的云底座、基于知识湖的数据平台、全栈的AI能力以及跟伙伴一起打造的、面向零售行业的解决方案和咨询服务等能力,同时在数智化营销、数智化供应链、数…

2025-12-20