俄罗斯套娃”恶意软件通过海盗湾盗版下载传播

2019-03-11 16:26:02 来源:环球网
俄罗斯套娃”恶意软件通过海盗湾盗版下载传播

  卡巴斯基实验室研究人员发现一种新恶意软件,通过海盗湾的torrent tracker网站进行传播。该恶意软件旨在通过广告软件和工具感染用户的PC以进行其他恶意软件安装,且具有多层结构。由于其隐藏的属性,该恶意软件被命名为PirateMatryoshka,也被称作“俄罗斯套娃”。

  PirateMatryoshka恶意软件携带一个伪装成合法的日常软件的黑客版本特洛伊木马下载程序。

  尽管在torrent网站上发现的绝大多数恶意软件都通过新设置的用户帐户(播种机)传播,但PirateMatryoshka使用已知的播种机进行传播,没有已知的恶意活动历史记录。

  卡巴斯基实验室表示,一旦用户点击安装程序,PirateMatryoshka的感染过程就开始了。首先,它向受害者展示海盗湾页面副本,该页面实际上是网络钓鱼页面,要求他们输入凭据以继续安装。之后,这个恶意软件使用凭据创建新的播种机,分发更多的PirateMatryoshka恶意软件。

  该网络钓鱼链接已被访问了大约10000次。卡巴斯基实验室将此恶意软件检测为Trojan-Downloader.Win32.PirateMatryoshka和Trojan.Win32.InstClick。

  即使没有输入用户凭证,感染过程也会继续进行,恶意软件会打包其他恶意模块,包括可以勾选触发广告软件安装程序的“同意”框的恶意点击,使用未经请求的软件充斥受害者的设备。

免责声明:本文仅代表作者个人观点,与朝闻天下无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
    本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.

猜你喜欢

阿维塔06内饰谍照曝光,延续家族设计语言,预计2025年二季度上市

近日,一组阿维塔06实车内饰谍照在社交平台上曝光,引起了广泛关注。

2个月前

真我GT7 Pro旗舰手机即将亮相,realme开启全新产品系列

realme真我品牌再次向全球科技爱好者投下了一枚震撼弹。

真我GT7 Pro

2024-08-16

三星S65UC曲面屏显示器搭配34英寸超宽曲面显示屏,售价3299元

三星推出S65UC曲面屏显示器,售价为3299元。

机械师新款曙光 16 Air 笔记本搭载全新英特尔酷睿 Ultra 处理器即将上市

机械师,一个专注于打造高性能电脑硬件的品牌,今日宣布其新款曙光16Air笔记本即将上市。这款新型笔记本电脑的最大亮点是搭载了全新的英特尔酷睿Ultra处理器,这无疑将

2023-12-15

NCT 127以正规5辑《Fact Check》诉说爱情的悸动,引发期待!

/朝闻通/NCT127以正规5辑《FactCheck》诉说爱情的悸动。收录在此张专辑中的《失重(Space)》是一首中速节奏流行歌曲,将与既是我的宇宙又是全部的对方陷入爱情的感

2023-09-26

iQOO TWS Air2无线耳机开启预约,重量仅3.6g 售价为119元

iQOOTWSAir2无线耳机今日正式开启预约,售价为119元。设计上,新款耳机采用了银灰配色,整体设计与上一代类似,采用半入耳有柄设计,重量仅有3.6g,久戴也舒适。声音方面

2023-09-19