路過式下載是一種常見的入侵特定人群計算機系統的攻擊方式。
安全公司Volexity報告了針對香港占中民主運動支持者的路過式下載攻擊:多個香港泛民網站被植入了惡意腳本,訪問者的電腦如果運行了存在漏洞的軟件,有可能會被安裝惡意程序,成為監視的目標。
被入侵的網站包括了Alliance for True Democracy in Hong Kong (www.atd.hk)、Democratic Party Hong Kong (www.dphk.org),People Power in Hong Kong (www.peoplepower.hk)和The Professional Commons (www.procommons.org.hk)。
惡意程序托管在域名java-se.com和IP地址58.64.178.77上,使用了短域名偽裝真實網址,利用的是Java漏洞安裝惡意程序。
對java-se.com上托管的Java惡意程序的分析顯示,惡意程序使用的簽名證書來自韓國游戲公司WindySoft,它會訪問網易的一個博客jduhf873jdu7.blog.163.com