国家互联网应急中心(CNCERT)与安天联合监测发现,“游蛇”黑产团伙近期通过伪造Chrome浏览器下载站实施攻击,钓鱼网站与正版官网高度相似,诱导用户下载恶意压缩包“chromex64.zip”。该木马以“白+黑”方式执行,植入Gh0st远控变种,可窃取数据并操控设备。监测显示,境内单日最高1.7万台设备上线受控,累计感染量达12.7万台。
攻击者利用SEO推广伪造站点,并频繁更换C2域名(如duooi.com)以规避追踪。专家建议用户通过官方渠道下载软件,安装防护工具并定期查杀,避免点击可疑链接。目前公布的IOC包括多个恶意域名、IP及样本MD5,需重点关注防范。