0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

没有免费的午餐,主要在中国活动的恶意软件开始向全球扩散

pIuy_EAQapp 来源:YXQ 2019-04-23 16:25 次阅读

主要在中国活动的恶意软件开始向全球扩散,习惯下载安装破解软件的用户比较容易“中招”。网络世界处处有陷阱!

据外媒报道,Bitdefender网络威胁情报实验室(Bitdefender CyberThreat Intelligence Lab)表示,一款主要在中国活动的恶意软件Scranos已开始影响全球用户。

公司最新的报告表示,这款恶意软件使用rootkit驱动程序进行攻击,许多组件目前处于开发的早期阶段。研究人员发现,恶意软件背后的操作人员不断测试组件,并定期改进,不同的组件用于实现不同的目的。

已发现恶意软件会进行以下操作:

●从Google Chrome、Chromium、Mozilla Firefox、Opera、Microsoft Edge、Internet Explorer、百度浏览器和Yandex浏览器中提取cookie并窃取登录凭证;

●从Facebook、Amazon和Airbnb的网页上窃取用户的支付账户;

●从用户的Facebook帐户向其他帐户发送好友请求;

●向受害者的Facebook好友发送含有恶意APK的钓鱼信息,并感染安卓用户;

●窃取用户Steam帐户的登录凭证

Bitdefender的研究显示,恶意软件通过木马程序传播,伪装成破解软件或者合法软件的应用程序,比如电子书阅读器、视频播放器、驱动程序,甚至是反恶意软件产品恶意软件通过rootkit驱动来长时间隐藏在设备中,以便继续下载和安装其他组件。

报告显示,该软件目前在全球都有活动迹象,在印度、罗马尼亚、巴西、法国、意大利和印度尼西亚更为活跃。研究人员根据样本推测,这一恶意软件最早于2018年11月开始活动,并于12月和1月活动更为频繁。2019年3月,命令和控制服务器开始推送其他类型的恶意软件。

rootkit驱动程序包含一个有效的数字签名,并带有某公司的证书。报告推断,最有可能的情况是,该公司不是软件开发者,是黑客以欺诈的方式获得了该证书。

rootkit设置并创建一个名为DeviceVideoDriver的设备,主要用于三个目的:

●在具有系统权限的svchost.exe进程中解密并注入下载程序;

●使用底层文件系统操作删除指定的文件;

●注册一个IRP_MJ_SHUTDOWN函数,用于保证rootkit在受感染系统中的持久性。在每次系统关闭时,rootkit在磁盘和注册表中进行重写,以防被删除。

所以,如果你习惯下载安装破解软件,下载之前要慎重!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3098

    浏览量

    59501
  • 恶意软件
    +关注

    关注

    0

    文章

    34

    浏览量

    8940

原文标题:攻击中国后,恶意软件Scranos开始向全球扩散

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    2024 KiCon Asia KiCad 用户大会

    是 PCB 行业高质量电路设计软件的声音。我们是一个全球性的组织,致力于自由、开放、可访问设计的开发者、用户和倡导者。KiCad 组织的主要重点是开发世界领先的开源软件,使每个人都能学
    发表于 09-24 09:43

    商汤科技出席中国-马来西亚工商界午餐

    在李强总理对马来西亚正式访问期间,商汤科技董事长兼CEO徐立作为中方企业代表,受邀出席中国-马来西亚工商界午餐会,与马来西亚企业就数字经济和人工智能产业合作展开深入交流。
    的头像 发表于 09-18 16:04 394次阅读

    外延片和扩散片的区别是什么

    外延片和扩散片都是半导体制造过程中使用的材料。它们的主要区别在于制造过程和应用领域。 制造过程: 外延片是通过在单晶硅片上生长一层或多层半导体材料来制造的。这个过程通常使用化学气相沉积(CVD)或
    的头像 发表于 07-12 09:16 588次阅读

    2024 RISC-V 中国峰会【同期活动】登记开始

    第4届RISC-V中国峰会(RVSC2024)定于8月19至25日举办,其中主会和展会于21-23日在浙江杭州黄龙饭店举行。经过几年的发展,RISC-V中国峰会已经成为全球三大RISC-V专业会展
    的头像 发表于 06-26 08:36 908次阅读
    2024 RISC-V <b class='flag-5'>中国</b>峰会【同期<b class='flag-5'>活动</b>】登记<b class='flag-5'>开始</b>

    《人民日报》海外版关注“本源悟空”全球稳定提供中国量子算力

    《人民日报》海外版关注“本源悟空”全球稳定提供中国量子算力
    的头像 发表于 06-19 08:22 362次阅读
    《人民日报》海外版关注“本源悟空”<b class='flag-5'>向</b><b class='flag-5'>全球</b>稳定提供<b class='flag-5'>中国</b>量子算力

    JFrog安全研究表明:Docker Hub遭受协同攻击,植入数百万恶意存储库

    安全研究团队的工作包括通过持续监控开源软件注册表,主动识别和解决潜在的恶意软件与漏洞威胁。 通过持续扫描所有主要公共存储库,JFrog在
    的头像 发表于 05-14 16:13 865次阅读
    JFrog安全研究表明:Docker Hub遭受协同攻击,植入数百万<b class='flag-5'>恶意</b>存储库

    【BUG收集】为昕原理图设计EDA软件(Jupiter)免费评测活动常见问题及BUG收集

    感谢各位参与评测活动的工程师,请先认真阅读评测规则和本帖顶部的视频讲解。 如遇到bug可以在本帖反馈,会由为昕EDA的工程师们为各位解答。 【软件及使用指南】 软件使用指南见本帖底部视频 软件
    发表于 04-25 18:23

    2024年全球中国自动方向电压转换器行业总体规模、主要企业国内外市场占有率及排名

    、市场份额及排名等,企业数据主要侧重近三年行业内主要厂商的市场销售情况。地区层面,主要分析过去五年和未来五年行业内主要生产地区和主要消费地区
    发表于 03-29 16:25

    全球数千台路由器及物联网设备遭&quot;TheMoon&quot;恶意软件感染

    3月初发现此恶意活动后,经观察,短短72小时已有6000台华硕路由器被盯梢。黑客运用IcedID、Solarmarker等恶意软件,透过代理僵尸网络掩饰其线上行为。此次行动中,TheM
    的头像 发表于 03-27 14:58 405次阅读

    2024年全球中国7nm智能座舱芯片行业总体规模、主要企业国内外市场占有率及排名

    地区的规模及趋势。 全球中国主要厂商如下,也可根据客户要求增加目标企业: 高通 恩智浦 德州仪器 三星电子 华为 意法半导体 瑞萨电子 联发科技 英伟
    发表于 03-16 14:52

    隐蔽性极强的新版Atomic Stealer恶意软件威力惊人

    新Atomic Stealer其主要功能是用Python脚本和Apple Script实现对使用者敏感文件的收集,该特征类似被报道过的RustDoor恶意软件。两种Apple Script均注重获取机密文件。
    的头像 发表于 02-28 11:03 610次阅读

    晶体管Ⅴbe扩散现象是什么?

    晶体管并联时,当需要非常大的电流时,可以将几个晶体管并联使用。因为存在VBE扩散现象,有必要在每一个晶体管的发射极上串联一个小电阻。电阻R用以保证流过每个晶体管的电流近似相同。电阻值R的选择依据
    发表于 01-26 23:07

    edr系统软件有什么用 EDR系统与传统杀毒软件有什么区别

    能够实时监测和检测终端设备上的恶意活动,包括恶意软件的启动、数据泄露和异常行为等。通过全面分析终端设备的活动记录、网络流量和系统日志等数据,
    的头像 发表于 01-19 10:15 7335次阅读

    名单公布【书籍评测活动NO.27】换道赛车:新能源汽车的中国道路

    中国新能源汽车20余年发展历程的脉络,介绍相关产业政策的出台过程与落实结果,总结汽车企业竞争力升降的经验教训,探索中国汽车强国建设的基本路径,探讨全球汽车产业未来的发展趋势。 本书重点回答了业界关注
    发表于 01-18 16:36

    BlackBerry《季度全球威胁情报报告》显示新型恶意软件攻击活动激增 70%

    :BB)于今日发布了其最新的《季度全球威胁情报报告》,展示了 BlackBerry 人工智能赋能的网络安全解决方案遇到的新型恶意软件激增了 70%。每分钟的网络攻击达 26 次,这表明威胁行为者的工具和攻击方式多种多样,且其目标
    的头像 发表于 11-29 07:19 471次阅读