Nuevas variantes de MiniFast y MiniJunk atacan con phishing y SEO

发布于 2026年05月28日 | 从西班牙语翻译

伊朗网络犯罪分子已将其工具升级为MiniFast和MiniJunk恶意软件的V2版本。这些变种通过钓鱼攻击和搜索引擎投毒(SEO Poisoning)进行传播,这是一种操纵搜索结果将用户重定向至危险网站的技术。其目标明确:感染系统,且这些恶意软件如今更难被检测和清除。

伊朗网络攻击操作中心,多台显示器显示钓鱼邮件和被操纵的谷歌搜索结果,通过SEO投毒部署标记为MiniFast V2和MiniJunk V2的恶意软件二进制文件,笔记本电脑屏幕上可见代码注入过程,红色警告图标闪烁,网络流量线连接至受感染服务器,暗室中蓝红环境光,黑客剪影在键盘上打字,技术插图风格,电影级构图,照片级渲染,详细的硬件接口和数据线,戏剧性阴影,高对比度

恶意软件在规避检测和持久化方面的技术改进 🛡️

MiniFast和MiniJunk的V2版本采用了先进的代码混淆技术和与指挥控制服务器的加密通信。此外,它们还使用了更强大的持久化机制,例如修改注册表键值和创建重启后重新激活的计划任务。这使得它们能够规避传统防病毒解决方案,并在受感染系统中保持更长时间的活跃状态,从而便于窃取数据或远程控制设备。

当SEO将你引向数字毁灭时 😈

现在,如果你搜索旅行优惠,连谷歌都可能成为你最大的敌人。攻击者已成功使其恶意页面出现在搜索结果前列,因此如果你在寻找廉价航班,最终可能会直接加入一个僵尸网络。不过,至少这种钓鱼攻击还附带了一种刺激感——你无法确定自己是在购买机票,还是在拱手交出密码。