0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

没有免费的午餐,主要在中国活动的恶意软件开始向全球扩散

pIuy_EAQapp 来源:YXQ 2019-04-23 16:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

主要在中国活动的恶意软件开始向全球扩散,习惯下载安装破解软件的用户比较容易“中招”。网络世界处处有陷阱!

据外媒报道,Bitdefender网络威胁情报实验室(Bitdefender CyberThreat Intelligence Lab)表示,一款主要在中国活动的恶意软件Scranos已开始影响全球用户。

该公司最新的报告表示,这款恶意软件使用rootkit驱动程序进行攻击,许多组件目前处于开发的早期阶段。研究人员发现,恶意软件背后的操作人员不断测试组件,并定期改进,不同的组件用于实现不同的目的。

已发现恶意软件会进行以下操作:

●从Google Chrome、Chromium、Mozilla Firefox、Opera、Microsoft Edge、Internet Explorer、百度浏览器和Yandex浏览器中提取cookie并窃取登录凭证;

●从Facebook、Amazon和Airbnb的网页上窃取用户的支付账户;

●从用户的Facebook帐户向其他帐户发送好友请求;

●向受害者的Facebook好友发送含有恶意APK的钓鱼信息,并感染安卓用户;

●窃取用户Steam帐户的登录凭证

Bitdefender的研究显示,恶意软件通过木马程序传播,伪装成破解软件或者合法软件的应用程序,比如电子书阅读器、视频播放器、驱动程序,甚至是反恶意软件产品。恶意软件通过rootkit驱动来长时间隐藏在设备中,以便继续下载和安装其他组件。

报告显示,该软件目前在全球都有活动迹象,在印度、罗马尼亚、巴西、法国、意大利和印度尼西亚更为活跃。研究人员根据样本推测,这一恶意软件最早于2018年11月开始活动,并于12月和1月活动更为频繁。2019年3月,命令和控制服务器开始推送其他类型的恶意软件。

rootkit驱动程序包含一个有效的数字签名,并带有某公司的证书。报告推断,最有可能的情况是,该公司不是软件开发者,是黑客以欺诈的方式获得了该证书。

rootkit设置并创建一个名为DeviceVideoDriver的设备,主要用于三个目的:

●在具有系统权限的svchost.exe进程中解密并注入下载程序;

●使用底层文件系统操作删除指定的文件;

●注册一个IRP_MJ_SHUTDOWN函数,用于保证rootkit在受感染系统中的持久性。在每次系统关闭时,rootkit在磁盘和注册表中进行重写,以防被删除。

所以,如果你习惯下载安装破解软件,下载之前要慎重!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62966
  • 恶意软件
    +关注

    关注

    0

    文章

    34

    浏览量

    9236

原文标题:攻击中国后,恶意软件Scranos开始向全球扩散

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    全球芯片大厂加码“中国制造”

    电子发烧友网报道(文/黄山明)近日,据外媒报道,包括英飞凌、恩智浦、意法半导体等多家全球性芯片大厂都公开表示,期望能够与中国买家建立更密切的联系,因此不少企业开始将生产环节放到中国本土
    的头像 发表于 12-14 01:03 3328次阅读

    开源不是削弱竞争力,而是新护城河的开始

    。 越来越多的企业在开源的浪潮中找到了机会,也有人提出疑问: 既然代码都开源了,护城河还从哪里来?开源软件还有壁垒可言吗? 事实上,开源并不是没有护城河,它只是 把护城河从“技术代码”转移到了“综合能力” 。 一、开源不是免费
    的头像 发表于 11-06 14:26 125次阅读

    QNX亮相Qt全球峰会2025中国

    业界领先的嵌入式系统软件提供商QNX今日应邀出席在上海举办的Qt全球峰会2025中国站。本次活动汇聚了超过300位行业内的研发精英,共同探讨软件
    的头像 发表于 10-30 13:56 185次阅读

    润和软件亮相常州“百场千企”工业软件与信创产业链专场活动

    近日,常州市“百场千企”产业链融链强链对接活动——工业软件和信创产业链专场在常州成功举行。本次活动以“智链融合 信创赋能”为主题,由江苏省工业和信息化厅指导,常州市人民政府主办,江苏软件
    的头像 发表于 10-14 13:56 339次阅读

    物质扩散与污染物监测系统软件:多领域环境守护的智能中枢

    物质扩散与污染物监测系统
    的头像 发表于 08-25 16:26 353次阅读

    【社区活动】电子发烧友七月份活动汇总

    /index.html活动时间:即日——2025-07-30活动奖品:螺丝刀套装、插线板、50元京东卡、10元京东卡等ADILTspice软件 专区活动地址:https://www.e
    发表于 07-11 16:44

    大家都在用什么AI软件?有没有好用的免费的AI软件推荐一下?

    大家都在用什么AI软件?有没有好用的免费的AI软件推荐一下?直接发个安装包,谢谢。比如deepseek、Chatgpt、豆包、阿里AI、百度AI、腾讯AI,哪个能用、好用?没找到安装包
    发表于 07-09 18:30

    亿纬锂能与3M中国技术科技日活动圆满落幕

    全球能源转型与智能化浪潮的澎湃驱动下,科技创新成为行业变革的核心引擎。近期,由亿纬锂能与3M中国联合举办,以“科技连锂,能动未来”为主题的Tech Day活动在广东惠州盛大举行。
    的头像 发表于 06-30 11:46 764次阅读

    CYPD4126 OCP已发生或仍处于活动状态,是否有寄存器可以读取?

    时,端口将切换到正常模式。 当端口/芯片添加更多负载时,似乎会进入某种 OCP 模式,但不会关闭,因此开始变得非常热。 如果 OCP 已发生或仍处于活动状态,是否有寄存器可以读取? 另外,是否有任何方法可以在 OCP 仍然存在
    发表于 05-16 08:08

    光刻图形转化软件免费试用

    ,或者MDP软件。 现有可免费试用的光刻图形转化软件,可实现最高1nm精度的大型图形转换,同时只需要的少量的电脑内存就可以运行。如需要请联系我,谢谢!
    发表于 05-02 12:42

    晶圆扩散清洗方法

    晶圆扩散前的清洗是半导体制造中的关键步骤,旨在去除表面污染物(如颗粒、有机物、金属离子等),确保扩散工艺的均匀性和器件性能。以下是晶圆扩散清洗的主要方法及工艺要点: 一、RCA清洗工艺
    的头像 发表于 04-22 09:01 1161次阅读

    紫光同芯参加中国联通和GSMA“AI全时空连接”行动计划发布活动

    中国联通、全球移动通信系统协会(GSMA)举办“AI全时空连接”行动计划发布活动
    的头像 发表于 03-05 17:40 882次阅读

    SK海力士紧急审查中国EDA软件使用

    据韩国媒体报道,韩国半导体行业的巨头SK海力士,为应对美国可能出台的新政策,已开始对其所使用的中国半导体电子设计自动化(EDA)软件进行紧急审查。这一举措反映了全球半导体产业在地缘政治
    的头像 发表于 02-18 09:47 748次阅读

    1688启动招商活动,AI产品全面免费开放

    近日,阿里巴巴旗下的1688平台在北京正式启动了新一轮的招商活动,旨在为更多商家提供高效、便捷的电商服务。在本次招商活动中,1688平台宣布了一个重磅消息:面向商家的所有AI产品将全面免费开放
    的头像 发表于 02-11 13:59 854次阅读

    LDC1000是否需要在初始化之后延时才会开始测量呢?

    想向您请教一个问题,LDC1000是什么时候开始测量呢,是初始化完成之后还是只要上电成功就行,或者是需要某些特殊的设置,是否需要在初始化之后延时才会开始测量呢?
    发表于 01-13 06:19