一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

沒有免費(fèi)的午餐,主要在中國活動(dòng)的惡意軟件開始向全球擴(kuò)散

pIuy_EAQapp ? 來源:YXQ ? 2019-04-23 16:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

主要在中國活動(dòng)的惡意軟件開始向全球擴(kuò)散,習(xí)慣下載安裝破解軟件的用戶比較容易“中招”。網(wǎng)絡(luò)世界處處有陷阱!

據(jù)外媒報(bào)道,Bitdefender網(wǎng)絡(luò)威脅情報(bào)實(shí)驗(yàn)室(Bitdefender CyberThreat Intelligence Lab)表示,一款主要在中國活動(dòng)的惡意軟件Scranos已開始影響全球用戶。

該公司最新的報(bào)告表示,這款惡意軟件使用rootkit驅(qū)動(dòng)程序進(jìn)行攻擊,許多組件目前處于開發(fā)的早期階段。研究人員發(fā)現(xiàn),惡意軟件背后的操作人員不斷測試組件,并定期改進(jìn),不同的組件用于實(shí)現(xiàn)不同的目的。

已發(fā)現(xiàn)惡意軟件會(huì)進(jìn)行以下操作:

●從Google Chrome、Chromium、Mozilla Firefox、Opera、Microsoft Edge、Internet Explorer、百度瀏覽器和Yandex瀏覽器中提取cookie并竊取登錄憑證;

●從Facebook、Amazon和Airbnb的網(wǎng)頁上竊取用戶的支付賬戶;

●從用戶的Facebook帳戶向其他帳戶發(fā)送好友請(qǐng)求;

●向受害者的Facebook好友發(fā)送含有惡意APK的釣魚信息,并感染安卓用戶;

●竊取用戶Steam帳戶的登錄憑證

Bitdefender的研究顯示,惡意軟件通過木馬程序傳播,偽裝成破解軟件或者合法軟件的應(yīng)用程序,比如電子書閱讀器、視頻播放器、驅(qū)動(dòng)程序,甚至是反惡意軟件產(chǎn)品。惡意軟件通過rootkit驅(qū)動(dòng)來長時(shí)間隱藏在設(shè)備中,以便繼續(xù)下載和安裝其他組件。

報(bào)告顯示,該軟件目前在全球都有活動(dòng)跡象,在印度、羅馬尼亞、巴西、法國、意大利和印度尼西亞更為活躍。研究人員根據(jù)樣本推測,這一惡意軟件最早于2018年11月開始活動(dòng),并于12月和1月活動(dòng)更為頻繁。2019年3月,命令和控制服務(wù)器開始推送其他類型的惡意軟件。

rootkit驅(qū)動(dòng)程序包含一個(gè)有效的數(shù)字簽名,并帶有某公司的證書。報(bào)告推斷,最有可能的情況是,該公司不是軟件開發(fā)者,是黑客以欺詐的方式獲得了該證書。

rootkit設(shè)置并創(chuàng)建一個(gè)名為DeviceVideoDriver的設(shè)備,主要用于三個(gè)目的:

●在具有系統(tǒng)權(quán)限的svchost.exe進(jìn)程中解密并注入下載程序;

●使用底層文件系統(tǒng)操作刪除指定的文件;

●注冊(cè)一個(gè)IRP_MJ_SHUTDOWN函數(shù),用于保證rootkit在受感染系統(tǒng)中的持久性。在每次系統(tǒng)關(guān)閉時(shí),rootkit在磁盤和注冊(cè)表中進(jìn)行重寫,以防被刪除。

所以,如果你習(xí)慣下載安裝破解軟件,下載之前要慎重!

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3339

    瀏覽量

    61455
  • 惡意軟件
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    9155

原文標(biāo)題:攻擊中國后,惡意軟件Scranos開始向全球擴(kuò)散

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    大家都在用什么AI軟件?有沒有好用的免費(fèi)的AI軟件推薦一下?

    大家都在用什么AI軟件?有沒有好用的免費(fèi)的AI軟件推薦一下?直接發(fā)個(gè)安裝包,謝謝。比如deepseek、Chatgpt、豆包、阿里AI、百度AI、騰訊AI,哪個(gè)能用、好用?沒找到安裝包
    發(fā)表于 07-09 18:30

    CYPD4126 OCP已發(fā)生或仍處于活動(dòng)狀態(tài),是否有寄存器可以讀???

    時(shí),端口將切換到正常模式。 當(dāng)端口/芯片添加更多負(fù)載時(shí),似乎會(huì)進(jìn)入某種 OCP 模式,但不會(huì)關(guān)閉,因此開始變得非常熱。 如果 OCP 已發(fā)生或仍處于活動(dòng)狀態(tài),是否有寄存器可以讀??? 另外,是否有任何方法可以在 OCP 仍然存在
    發(fā)表于 05-16 08:08

    紫光同芯參加中國聯(lián)通和GSMA“AI全時(shí)空連接”行動(dòng)計(jì)劃發(fā)布活動(dòng)

    中國聯(lián)通、全球移動(dòng)通信系統(tǒng)協(xié)會(huì)(GSMA)舉辦“AI全時(shí)空連接”行動(dòng)計(jì)劃發(fā)布活動(dòng)
    的頭像 發(fā)表于 03-05 17:40 ?620次閱讀

    SK海力士緊急審查中國EDA軟件使用

    據(jù)韓國媒體報(bào)道,韓國半導(dǎo)體行業(yè)的巨頭SK海力士,為應(yīng)對(duì)美國可能出臺(tái)的新政策,已開始對(duì)其所使用的中國半導(dǎo)體電子設(shè)計(jì)自動(dòng)化(EDA)軟件進(jìn)行緊急審查。這一舉措反映了全球半導(dǎo)體產(chǎn)業(yè)在地緣政治
    的頭像 發(fā)表于 02-18 09:47 ?477次閱讀

    1688啟動(dòng)招商活動(dòng),AI產(chǎn)品全面免費(fèi)開放

    近日,阿里巴巴旗下的1688平臺(tái)在北京正式啟動(dòng)了新一輪的招商活動(dòng),旨在為更多商家提供高效、便捷的電商服務(wù)。在本次招商活動(dòng)中,1688平臺(tái)宣布了一個(gè)重磅消息:面向商家的所有AI產(chǎn)品將全面免費(fèi)開放
    的頭像 發(fā)表于 02-11 13:59 ?517次閱讀

    LDC1000是否需要在初始化之后延時(shí)才會(huì)開始測量呢?

    想向您請(qǐng)教一個(gè)問題,LDC1000是什么時(shí)候開始測量呢,是初始化完成之后還是只要上電成功就行,或者是需要某些特殊的設(shè)置,是否需要在初始化之后延時(shí)才會(huì)開始測量呢?
    發(fā)表于 01-13 06:19

    國聯(lián)易安:“三個(gè)絕招”,讓惡意代碼輔助檢測“穩(wěn)準(zhǔn)快全”

    隨著黑客攻擊技術(shù)的演變,惡意程序檢測技術(shù)也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計(jì)算機(jī)病毒、蠕蟲程序以及其他各種流氓軟件等。其技術(shù)發(fā)展極其迅速,且隱蔽性較強(qiáng),有些甚至能破壞常見殺毒引擎
    的頭像 發(fā)表于 11-22 15:47 ?582次閱讀

    KiCad 線下培訓(xùn)開始報(bào)名 (KiCon Asia 2024 系列活動(dòng)

    “ ?線下培訓(xùn)是 KiCon Asia 2024 系列活動(dòng)的一部分,但需要單獨(dú)報(bào)名,由 KiCad 首席開發(fā)者 Seth 主講,授課語言為英語。 ? 歡迎使用 KiCad 的企業(yè)及個(gè)人用戶參與,提升
    的頭像 發(fā)表于 11-12 12:24 ?857次閱讀
    KiCad 線下培訓(xùn)<b class='flag-5'>開始</b>報(bào)名 (KiCon Asia 2024 系列<b class='flag-5'>活動(dòng)</b>)

    擴(kuò)散模型的理論基礎(chǔ)

    擴(kuò)散模型的迅速崛起是過去幾年機(jī)器學(xué)習(xí)領(lǐng)域最大的發(fā)展之一。在這本簡單易懂的指南中,學(xué)習(xí)你需要知道的關(guān)于擴(kuò)散模型的一切。
    的頭像 發(fā)表于 10-28 09:30 ?1381次閱讀
    <b class='flag-5'>擴(kuò)散</b>模型的理論基礎(chǔ)

    2024 KiCon Asia KiCad 用戶大會(huì)

    是 PCB 行業(yè)高質(zhì)量電路設(shè)計(jì)軟件的聲音。我們是一個(gè)全球性的組織,致力于自由、開放、可訪問設(shè)計(jì)的開發(fā)者、用戶和倡導(dǎo)者。KiCad 組織的主要重點(diǎn)是開發(fā)世界領(lǐng)先的開源軟件,使每個(gè)人都能學(xué)
    發(fā)表于 09-24 09:43

    商湯科技出席中國-馬來西亞工商界午餐會(huì)

    在李強(qiáng)總理對(duì)馬來西亞正式訪問期間,商湯科技董事長兼CEO徐立作為中方企業(yè)代表,受邀出席中國-馬來西亞工商界午餐會(huì),與馬來西亞企業(yè)就數(shù)字經(jīng)濟(jì)和人工智能產(chǎn)業(yè)合作展開深入交流。
    的頭像 發(fā)表于 09-18 16:04 ?740次閱讀

    2024 KiCon Asia KiCad 用戶大會(huì) 預(yù)約報(bào)名

    年在伊利諾伊州芝加哥開始。歐洲會(huì)議在 COVID 后啟動(dòng),并與中國深圳的 KiCon Asia 聯(lián)合舉辦。 二、活動(dòng)亮點(diǎn) 亮點(diǎn)1:零距離接觸 KiCad 大咖 本次活動(dòng)邀請(qǐng)了 Way
    發(fā)表于 09-14 10:55

    EMI衰減技術(shù),雙隨機(jī)擴(kuò)散光譜應(yīng)用說明

    電子發(fā)燒友網(wǎng)站提供《EMI衰減技術(shù),雙隨機(jī)擴(kuò)散光譜應(yīng)用說明.pdf》資料免費(fèi)下載
    發(fā)表于 09-11 11:44 ?0次下載
    EMI衰減技術(shù),雙隨機(jī)<b class='flag-5'>擴(kuò)散</b>光譜應(yīng)用說明

    獲獎(jiǎng)公布!2024 RT-Thread全球巡回線下培訓(xùn)火熱來襲!報(bào)名提問有獎(jiǎng)!

    學(xué)習(xí)RT-Thread嵌入式開發(fā)的絕佳機(jī)會(huì)。 參與步驟: 1、點(diǎn)擊鏈接登記報(bào)名信息 2、在本活動(dòng)貼下面留言評(píng)論 免費(fèi)報(bào)名參加: https://url.elecfans.com/u/f4b2c0dab0 國內(nèi)巡回
    發(fā)表于 08-20 14:15

    KiCad Asia 2024:與全球 KiCad 用戶共筑創(chuàng)新之路 - 報(bào)名已開啟

    作為 KiCon 全球活動(dòng)的一部分,KiCon Asia 2024 官網(wǎng)已正式上線:https://kicon.kicad.org/asia2024/zh-cn/ 和 KiCon Asia 2023
    發(fā)表于 08-18 22:30