黑客在百度付費推廣Notepad++帶毒版 專門針對Mac和Linux用戶 – 藍點網
據卡巴斯基安全實驗室發布的黑客c和戶藍最新報告,該實驗室檢測到有用戶下載的百度 Notepad++ 攜帶病毒,進行針對性分析后卡巴斯基安全實驗室發現黑客竟然在百度搜索上付費投放廣告來誘導用戶下載。付費
一般來說 Notepad++ 主要是推廣開發者們才會使用,黑客愿意付費給百度投放廣告說明背后的帶毒版點網原因肯定不簡單,事實上卡巴斯基分析后發現也確實不簡單。專門針對
藍點網查詢發現,黑客c和戶藍發布該付費推廣信息的百度是 濟南赴文信息科技有限公司,該公司注冊于 2023 年 9 月,付費法定代表人名下還有 濟南帆利信息科技有限公司等,推廣這些公司都已經注冊域名并申請了 ICP 備案。帶毒版點網
有可能這些公司本身也是專門針對空殼公司用來專門在百度搜索上認證并付費投放廣告的,其中赴文信息還在 2023 年 12 月被濟南市天橋區市場監督管理局列入經營異常名單、黑客c和戶藍帆利信息在今年 1 月被列入經營異常名單,百度因為無法通過注冊地址取得聯系。付費

專門針對 Mac 和 Linux 用戶:
卡巴斯基經過分析發現赴文信息的釣魚網站甚至都不會對用戶系統進行判斷,而是直接提供 Windows、Mac 和 Linux 的下載按鈕,其中 Windows 版鏈接指向真的 Notepad++,Mac 和 Linux 版下載鏈接則是后門程序。
通常情況下黑客主要都是針對 Windows 用戶的,而此次黑客不僅跳過 Windows 用戶,還愿意通過付費點擊來投放帶毒網址,這也說明黑客的目標可能比較復雜。
卡巴斯基研究后發現黑客的目的確實也很麻煩,盡管明確目的不清楚,但后門程序支持的功能非常多,幾乎可以實現對開發者的全方位監控。
后門程序包含的命令列表:
創建 SSH 連接、生成新代理、關閉、設置睡眠模式、截圖、獲取進程列表、終止進程、掃描端口、將自身添加到服務列表中、將自身從服務列表中刪除、獲取計算機名稱、讀取剪切板內容、獲取目錄中的文件列表、獲取磁盤信息、創建目錄、將文件上傳到服務器、執行文件、從服務器下載文件等。
從卡巴斯基截圖來看分析工作應該是一周前開始的,目前在百度搜索 Notepad++ 仍然能看到不少推廣信息,但已經沒有赴文信息。
同時搜索該公司發布的另一款帶毒軟件廣告 Vnote (一個筆記軟件,也被黑客拿來投放帶毒內容) 網址被百度標記為可能有害,不知道是不是百度收到了卡巴斯基的通報,才撤掉相關廣告以及標記有害內容。

相關文章
《荒野大鏢客:救贖2》是一款非常經典的沙盒第三人稱單機游戲,有著動作、冒險、槍戰等多種元素,是《荒野大鏢客:救贖》的續作,最近《荒野大鏢客:救贖2》官網上線了簡體中文預告,朋友們可以開始正式預購了。《2025-12-10
《暗烏粉碎神3》新告白“天下終日(End of Days)” 終究大年夜戰即將到去
與之前兩部比擬,那一部可看性非常少,沒有過一樣出色。隕石,天使,惡魔統統即將到去!暗烏3電視告白第兩彈:It's not safe!劇透了怯氣天使伊姆帕里斯吸喚出“索推力昂·英怯之槍”,與暗烏粉碎神D2025-12-10
《泰坦之旅》開辟商新做《可駭拂曉(Grim Dawn)》最新諜報
愛好戰役的RPG玩家們必然非常悲暢。先是幾天后便到去的《暗烏粉碎神3》、然后是6月份的《彈坑》、再是估計夏天公布的《水把之光2》,而由《泰坦之旅》的建制人所創做的令人下度等候的新游戲《可駭拂曉》也獲得2025-12-10
華擎戰雷蛇籌辦頒布收表兩款針對AMD Ryzen 5000系列措置器的下端Razer Edition主板,別離基于AMD的B550戰X570芯片組,會供應華擎太極版主板所支撐的統統下端服從,借將采與雷2025-12-10
小霸王Z+是官方推出的一款游戲主機,這款主機采用了AMD專屬APU,并且打造win10系統,4核CPU以及支持VR顯卡也是備受玩家關注,這款主機定價4998,下面介紹大家可以了解一下。據悉小霸王Z+主2025-12-10
安德推斯是一條幾千歲了的惡龍,為了給《艾琳傳奇》玩家支禍利,任勞任怨,每天定時準面的正在中午12:00時與夜早20:00 灰溜溜呈現,然后半個小時內沒有但被各位玩家巨巨揍的連媽媽皆沒有逝世諳,借要進獻2025-12-10
