微軟揭露SEO投毒攻擊 假VPN軟體竊取企業帳密

▲▼駭客,資安,資安漏洞,資安疑慮。(圖/取自免費圖庫Pexels)

▲微軟揭露假VPN釣魚攻擊。(圖/取自免費圖庫Pexels)

記者吳立言/綜合報導

微軟近日公布一起資安事件,指出駭客利用「SEO 投毒(SEO poisoning)」技術操控搜尋引擎排名,讓惡意網站出現在搜尋結果前段,誘導使用者下載偽造的 VPN 軟體。

這類攻擊鎖定搜尋合法 VPN 工具的使用者,一旦點擊搜尋結果,便會被導向外觀高度仿真的釣魚網站。

[廣告]請繼續往下閱讀...

多家知名 VPN 品牌遭到仿冒

微軟指出,駭客仿冒多家企業常用 VPN 品牌,包括 Ivanti、Check Point、Cisco、Fortinet、SonicWall、Sophos 與 WatchGuard 等。這些假網站幾乎與官方頁面一致,讓使用者難以分辨真偽,進一步提高中招機率。

惡意程式運作:假 VPN 真竊資 植入後門機制

當使用者下載並安裝所謂的 VPN 軟體後,實際上會安裝一個內含惡意 DLL 的 Windows 安裝檔(MSI)。這些程式並不提供 VPN 功能,而是在使用者輸入帳號、密碼與 VPN 設定後,立即將資料回傳給攻擊者。為了掩飾行為,程式仍會顯示看似正常的登入畫面,降低使用者警覺。

該惡意軟體會透過 Windows 的 RunOnce 登錄機碼建立後門,讓程式在裝置重新開機後仍可持續執行,確保攻擊者能長期存取受害裝置。

高度擬真 用戶難察覺異常

在竊取帳密後,惡意程式會顯示「安裝失敗」訊息,並引導使用者前往官方網站重新下載正版 VPN。微軟指出,若使用者後續成功使用正版 VPN,通常不會察覺先前已遭入侵,容易將異常歸因於技術問題。這起攻擊行動被歸因於名為 Storm-2561 的駭客組織,該組織自 2025 年 5 月起活躍,擅長冒充熱門軟體供應商進行攻擊。

※ 資安提醒:如何避免中招

面對此類攻擊,微軟建議使用者:

僅從官方網站或可信來源下載軟體

避免點擊搜尋結果中的可疑連結

檢查網址是否正確(避免拼字相似的假域名)

使用資安防護工具即時偵測威脅

分享給朋友:

追蹤我們:

※ 本文版權所有,非經授權,不得轉載。 [ ETtoday著作權聲明 ]

推薦閱讀

熱門影音更多>>

孫安佐被傳國中還在喝母乳 狄鶯開嗆:我還有奶嗎?

孫安佐被傳國中還在喝母乳 狄鶯開嗆:我還有奶嗎?

【垃圾車亂倒餿水】台中環保局清潔隊員被民眾當場抓到:下次不會了

【垃圾車亂倒餿水】台中環保局清潔隊員被民眾當場抓到:下次不會了

不爽被棄單!外送員私吞剉冰、手搖飲全丟了 慘被詐欺罪送辦

不爽被棄單!外送員私吞剉冰、手搖飲全丟了 慘被詐欺罪送辦

【被酒醉爸纏住】原本很熱情的歐告直接「保持安全距離」XD

【被酒醉爸纏住】原本很熱情的歐告直接「保持安全距離」XD

小S感謝老公「堅持約飯局」 看具俊曄「眼裡漸漸有光」

小S感謝老公「堅持約飯局」 看具俊曄「眼裡漸漸有光」

讀者迴響

AI怎麼畫圖?

只要輸入簡單描述文字(例如「水晶風格的貓」),AI 工具如Midjourney、DALL·E、Bing Image Creator就能依據提示生成對應圖像。這類工具靠大量圖像資料訓練,能理解物件、風格與組合邏輯。

最夯影音

更多

熱門快報

回到網頁頂端