国内“双枪”僵尸网络利用百度贴吧图像进行分发
玩个游戏也能被黑客盯上?电脑设备一不小心就沦为“肉鸡”。僵尸网络潜藏在人们的日常生活中,表面看似波澜不惊,实则暗潮涌动。 三年内感染规模超10万 “双枪”木马是针对windows系统的大规模恶意木马。自2017年7月开始活动,在过去三年中,“双枪”木马影响范围较小,但是随着规模的逐步扩大,如今,该木马病毒已经已经活跃于国内各大社交网站和游戏论坛。 “双枪”木马主要是通过网络共享诱饵应用程序进行分发,为社交网络和游戏论坛提供盗版游戏,使用MBR和VBR引导程序感染用户设备,安装各种恶意驱动程序,并在本地应用程序窃取凭据。 “双枪”木马的恶意行为主要包含以下三种: 向用户发送广告和垃圾邮件的恶意功能,在用户设备劫持账号,并以此发送和传播广告; 从合法的电商网站劫持流量,并将感染用户定向引导到指定网站,目前该功能已删除; 禁用网络安全软件。 “双枪”木马近年来屡次开展大规模互动,屡屡被曝光和打击后仍可死灰复燃,由此可见其根基“深厚”,规模庞大。 关闭部分僵尸网络后端基础架构,其中大部分都在使用百度的贴吧图像托管服务,部分使用了阿里云存储托管配置文件。 IOC关联分析 通过样本溯源可以看到,这...




