盗版 Microsoft Office 中恶意软件横行
AhnLab 安全情报中心(ASEC)报告发现网络犯罪分子正在通过种子网站上推广的破解版 Microsoft Office 来传播恶意软件。向用户传播的恶意软件包括远程访问木马 (RAT)、加密货币矿工、恶意软件下载器、代理工具和反 AV 程序。
研究人员发现,攻击者使用了多种诱饵,包括 Microsoft Office、Windows 等。破解版的 Microsoft Office 安装程序具有精心设计的界面,让用户可以选择要安装的版本、语言以及是否使用 32 位或 64 位版本。
然而,安装程序会在后台启动一个混淆的 .NET 恶意软件,该恶意软件会联系 Telegram 或 Mastodon 频道以接收有效的下载 URL,并从中获取其他组件。该 URL 指向 Google Drive 或 GitHub,这两种合法服务都不太可能触发防病毒警告。但这些平台上托管的 base64 有效载荷包含 PowerShell 命令,使用 7Zip 解压缩后可将一系列恶意软件引入系统。
恶意软件组件“Updater”会在 Windows Task Scheduler 中注册任务,以确保在系统重启期间持续运行。据 ASEC 称,恶意软件会在被入侵系统上安装以下类型的恶意软件:
- Orcus RAT:实现全面的远程控制,包括键盘记录、网络摄像头访问、屏幕捕获和系统操作以进行数据泄露。
- XMRig:利用系统资源挖掘 Monero 的加密货币挖矿程序。它会在资源使用率较高时(例如受害者正在玩游戏时)停止挖掘,以避免被发现。
- 3Proxy:通过打开 3306 端口将受感染系统转换为代理服务器,并将其注入合法进程,允许攻击者路由恶意流量。
- PureCrypter:下载并执行来自外部的额外恶意有效载荷,确保系统持续感染最新威胁。
- AntiAV:通过修改配置文件破坏和禁用安全软件,阻止软件正常运行,使系统易受其他组件的影响。
即使用户发现并删除了上述任何恶意软件,系统启动时执行的“Updater”模块也会重新引入它。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Fedora 传统艺能——默认 Web UI 安装程序 Anaconda 再度跳票
去年红帽工程师曾透露将在 Fedora Workstation 39 默认使用 Anaconda WebUI——基于 Web 的操作系统安装界面,旨在提供一个更现代、更灵活、更易于集成的安装体验。 但该计划没有按预期进行,今年二月,Fedora 40 的 Anaconda Web UI 获得批准后,他们将其推迟到了 Fedora 41。 虽然 Fedora 41 要到 10 月份才会发布,但相关开发者最近表示目前没有足够的时间来做好准备。因此在 Fedora 上默认使用 Anaconda WebUI 将至少推迟到明年春天的 Fedora 42。 Anaconda 安装程序团队解释推迟的理由是: 原因是我们没有足够的时间根据收集到的反馈意见将项目成形并交付给用户。 我们、FESCO 和 Fedora QE 需要决定如何在 Rawhide 中处理这个问题。 很抱歉让您久等了。我真心希望 Web UI 做好后您会喜欢! Anaconda 团队为 Fedora 41 所做的工作之一就是让 Anaconda 成为一个原生 Web 应用程序,而不是依赖 X11。原生 Wayland 支持还将把远程...
- 下一篇
vivo 制品管理在 CICD 落地实践
作者:vivo 互联网效能平台团队 - Chen Lingling 在DevOps实践中,制品管理是一个重要的组成部分,它可以帮助团队快速交付高质量、高可靠性的软件,本文将介绍在 DevOps 领域,vivo CICD是如何进行管理制品,阐述了 CICD 制品管理的演进过程与落地实践,希望能为读者提供一些实践经验和思路。 一、前言 随着软件开发的不断发展,DevOps已经成为了一种流行的软件开发实践方式。在DevOps实践中,制品管理是一个重要的组成部分,它可以帮助团队快速交付高质量、高可靠性的软件,本文将介绍vivo制品管理在CICD的演进过程与落地实践,希望能为读者提供一些实践经验和思路。 名称解释 制品:在广义上指软件开发过程中生成的各种产物,包括软件代码、文档、报告、测试结果等,在狭义上,指软件开发过程中生成的最终产物,如编译产物、打包产物、镜像等。 制品库:制品库即管理制品的中央仓库,用来存储和管理不同格式的软件制品,如源代码,编译后的程序,镜像,配置文件,第三方库和依赖,版本信息等。制品库一般包含存储,版本管理,权限控制,安全扫描,依赖分析等功能,是一种企业处理软件开发过程...
相关文章
文章评论
共有0条评论来说两句吧...