國家互聯網應急中心發佈關於“遊蛇”黑產攻擊活動的風險提示

財聯社5月23日電,國家互聯網應急中心公告,CNCERT和安天聯合監測到“遊蛇”黑產團伙(又名“銀狐”、“谷墮大盜”、“UTG-Q-1000”等)組織活動頻繁,攻擊者採用搜索引擎SEO推廣手段,僞造Chrome瀏覽器下載站。僞造站與正版官網高度相似,極具迷惑性。用戶一旦誤信並下載惡意安裝包,遊蛇遠控木馬便會植入系統。實現對目標設備的遠程操控,盜取敏感數據等操作。通過跟蹤監測發現其每日上線境內肉雞數(以IP數計算)最多已超過1.7萬。