俄罗斯套娃”恶意软件通过海盗湾盗版下载传播

2019-03-11 16:26:02 来源:环球网
俄罗斯套娃”恶意软件通过海盗湾盗版下载传播

  卡巴斯基实验室研究人员发现一种新恶意软件,通过海盗湾的torrent tracker网站进行传播。该恶意软件旨在通过广告软件和工具感染用户的PC以进行其他恶意软件安装,且具有多层结构。由于其隐藏的属性,该恶意软件被命名为PirateMatryoshka,也被称作“俄罗斯套娃”。

  PirateMatryoshka恶意软件携带一个伪装成合法的日常软件的黑客版本特洛伊木马下载程序。

  尽管在torrent网站上发现的绝大多数恶意软件都通过新设置的用户帐户(播种机)传播,但PirateMatryoshka使用已知的播种机进行传播,没有已知的恶意活动历史记录。

  卡巴斯基实验室表示,一旦用户点击安装程序,PirateMatryoshka的感染过程就开始了。首先,它向受害者展示海盗湾页面副本,该页面实际上是网络钓鱼页面,要求他们输入凭据以继续安装。之后,这个恶意软件使用凭据创建新的播种机,分发更多的PirateMatryoshka恶意软件。

  该网络钓鱼链接已被访问了大约10000次。卡巴斯基实验室将此恶意软件检测为Trojan-Downloader.Win32.PirateMatryoshka和Trojan.Win32.InstClick。

  即使没有输入用户凭证,感染过程也会继续进行,恶意软件会打包其他恶意模块,包括可以勾选触发广告软件安装程序的“同意”框的恶意点击,使用未经请求的软件充斥受害者的设备。

免责声明:本文仅代表作者个人观点,与朝闻天下无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
    本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.

猜你喜欢

OpenAI 奥尔特曼:考虑收购 Chrome,计划投资脑机接口公司,将投巨资建数据中心

8月16日消息,当地时间周四,OpenAICEO奥尔特曼在旧金山与TheVerge记者共进晚餐时,披露了公司一系列未来的宏大计划。其中既有可能投入数万亿美元建设数据中心,也有对收购谷歌Chrome浏览

AI 投资

4个月前

美国宇航局研发 O-PTIR 技术,助力高效识别火星岩石成分

8月16日消息,据科技媒体scitechdaily8月15日博文报道,美国宇航局的科学家成功研发出O-PTIR光热红外光谱技术,该技术未来可应用于太空岩石检测,能高效区分不同成分并敏感检测有机物。20

美国 技术

4个月前

HKC 蚂蚁电竞 ANT257PF 显示器将于 8 月 19 日在京东拍卖

8月16日消息,HKC蚂蚁电竞宣布,旗下全球首款原生750Hz刷新率显示器ANT257PF将于8月19日晚8点在京东拍卖频道以“1元起拍”的形式开启拍卖。成功拍到该产品的用户,将获得TE溯游戏战队俱乐

蚂蚁 京东

4个月前

FlexiVol 全息 3D 投影技术问世:无需头显,可直接用手交互空中内容

8月16日消息,据科技媒体Neowin报道,西班牙纳瓦拉公立大学(UPNA)的研究团队展示了一种名为“FlexiVol”的全息3D投影技术。该技术的突出特点是,所呈现的全息内容无需用户佩戴头显,就能清

技术

4个月前

iOS 26 提醒事项升级:原生支持自动分类,AI 助力任务智能分组

8月16日消息,科技媒体9to5Mac于8月15日发布博文报道,苹果在iOS26的提醒事项(Reminders)应用中,新增了原生自动分类功能——借助Apple智能(AppleIntelligence

iOS 26 AI

4个月前

Windows 11 预览版 Build 26200.5751/26120.5751 推送:Copilot + 功能升级,多场景体验优化

8月16日消息,微软今日向Windows11Dev开发频道推送了预览版Build26200.5751(KB5064071),同时也为Beta频道推送了Build26120.5751(KB5064071

功能 优化

4个月前