財聯(lián)社5月23日電,國家互聯(lián)網(wǎng)應急中心公告,CNCERT和安天聯(lián)合監(jiān)測到“游蛇”黑產(chǎn)團伙(又名“銀狐”、“谷墮大盜”、“UTG-Q-1000”等)組織活動頻繁,攻擊者采用搜索引擎SEO推廣手段,偽造Chrome瀏覽器下載站。偽造站與正版官網(wǎng)高度相似,極具迷惑性。用戶一旦誤信并下載惡意安裝包,游蛇遠控木馬便會植入系統(tǒng)。實現(xiàn)對目標設備的遠程操控,盜取敏感數(shù)據(jù)等操作。通過跟蹤監(jiān)測發(fā)現(xiàn)其每日上線境內(nèi)肉雞數(shù)(以IP數(shù)計算)最多已超過1.7萬。