恶意 Signal、Line 和 Gmail 安装程序携带后门攻击中文用户
hunt.io | 博客 | #backdoor | #gmail | #signal | #line | #malware-distribution | #search-engine-poisoning
摘要
多个虚假下载页面向中文用户投递携带后门的 Signal、Line 与 Gmail 安装包:页面不模仿官方域名,而依赖搜索引擎操纵引流;所有域名集中于香港一台阿里云服务器,下载的 ZIP 内含行为一致的 Windows 可执行文件。
- 发布时间
- 收录时间
Skip to content