英国SOPHOS警告,搜“孟加拉猫在澳洲合法吗”恐个资外泄。骇客透过GootLoader程式,渗透Google搜寻结果,诱点连结者恐遭资讯窃取。图:新头壳资料照
英国资安公司SOPHOS近日警告网络用户,搜寻关键字“孟加拉猫在澳洲合法吗”恐导致个资外泄,特别是使用Google搜索引擎。骇客利用GootLoader恶意程式渗透搜寻结果,用户若点击相关连结,可能被植入具高度回避防毒能力的资讯窃取程式和远端存取特洛伊木马(RAT),危害信用卡与银行账户等个资安全。
据外媒《纽约时报》(New York Post)报导指出,SOPHOS表示,搜寻关键字“孟加拉猫在澳洲合法吗”(Are Bengal Cats legal in Australia)后会跳出网站链接,而这些网站被骇客精心设计成看似合法的连结,一旦点击便可能引发恶意攻击,盗取用户的敏感资料,甚至进一步锁定电脑进行勒索。此举展现出骇客日益精进的手段,突破过去网络使用者对于必须搜索“邪恶内容”才会中招的认知,现今即使是小众、无害的关键字也会成为骇客攻击的标的。
报导内容指出,SEO中毒成为骇客近年来大宗采用的策略,透过控制算法,将特定网站推上搜寻结果前列,用户稍有不慎点击,就可能成为受害者。SOPHOS建议,若怀疑自己可能受到SEO中毒影响,用户应尽速更改密码以保障个资安全。