Raccoon盗号者通过使用谷歌搜索引擎传播恶意软件
Raccoon Stealer平台幕后的犯罪分子已经更新了他们的服务,包括从目标计算机中盗窃加密货币的工具,以及用于投放恶意软件和窃取文件的远程访问功能。 这个服务平台的使用者通常是新秀黑客,该平台可以提供偷窃浏览器存储的密码和认证cookies的服务。根据Sophos实验室在周二公布的研究内容中,该平台目前已经发布了很多重要的功能更新,其中包括新的攻击工具和分发网络,同时也提高了对目标攻击的成功率。 首先,Raccoon Stealer已经从基于收件箱的感染方式转向利用谷歌搜索进行传播的感染方式。据Sophos称,攻击者现在已经能够熟练地对恶意网页进行了优化,使其在谷歌搜索的结果中排名靠前。在这一攻击活动中,引诱受害者的诱饵是盗版软件工具,如用于 "破解 "正版收费软件进行使用的程序,或用来生成注册密钥、解锁正版软件的激活程序。 Sophos公司高级威胁研究人员Yusuf Polat和Sean Gallagher写道:"虽然这些网站宣称自己是一个合法的软件网站,但提供下载的文件实际上是一个伪装的dropper。点击下载链接后会连接到托管在亚马逊网络服务上的JavaScripts重定向...

