安全動(dòng)態(tài)

“俄羅斯套娃”惡意軟件通過(guò)海盜灣盜版下載傳播

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2019-03-08    瀏覽次數(shù):
 

信息來(lái)源:cnBeta

        卡巴斯基實(shí)驗(yàn)室研究人員發(fā)現(xiàn)了一種新的惡意軟件,通過(guò)海盜灣的torrent tracker網(wǎng)站進(jìn)行傳播。這種惡意軟件以經(jīng)典的俄羅斯玩偶命名,旨在通過(guò)廣告軟件和工具感染用戶電腦,將惡意軟件傳播到設(shè)備上。它攜帶一個(gè)特洛伊木馬下載程序偽裝成日常電腦使用的合法軟件的破解版本。

        Torrent服務(wù)是希望分發(fā)惡意代碼網(wǎng)絡(luò)犯罪分子的熱門目標(biāo),尤其是因?yàn)樗阉鞣欠▋?nèi)容的用戶經(jīng)常斷開其在線安全解決方案連接或忽略系統(tǒng)警告以安裝下載的內(nèi)容。海盜灣使用已建立的seed服務(wù)器傳播盜版,沒(méi)有已知的惡意活動(dòng)歷史,由于其良好聲譽(yù),潛在的受害者沒(méi)有理由懷疑要下載的文件是惡意木馬。

        安裝運(yùn)行后,會(huì)向受害者顯示一份海盜灣網(wǎng)頁(yè)的副本,該頁(yè)面實(shí)際上是一個(gè)網(wǎng)絡(luò)釣魚頁(yè)面,要求受害者輸入憑據(jù)以繼續(xù)安裝。稍后,這個(gè)惡意軟件使用這些證書創(chuàng)建新的seed服務(wù),分發(fā)更多的盜版材料。卡巴斯基的研究表明,到目前為止,網(wǎng)絡(luò)釣魚鏈接已經(jīng)被訪問(wèn)了大約1萬(wàn)次。

        即使沒(méi)有輸入用戶憑據(jù),感染仍會(huì)繼續(xù)進(jìn)行。惡意軟件將進(jìn)一步解包惡意模塊,包括一個(gè)惡意點(diǎn)擊器,除此之外,還可以檢查觸發(fā)廣告軟件安裝程序的“同意”框,用未經(jīng)請(qǐng)求的軟件“淹沒(méi)“受害者的設(shè)備??ò退够硎?,在受害者電腦上安裝的程序當(dāng)中大約70%是廣告軟件,10%被檢測(cè)為可以將其他惡意軟件帶到電腦上的惡意軟件。

Russian-Doll-malware.jpg

 
 

上一篇:2019年03月07日 聚銘安全速遞

下一篇:企業(yè)網(wǎng)絡(luò)安全存在哪些主要問(wèn)題