俄罗斯套娃恶意软件通过海盗湾盗版下载传播1_[#第一枪]
发布时间:2021-06-07 16:00:29
阅读:次
来源:螺母厂家
卡巴斯基实验室研究人员发现一种新恶意软件,通过海盗湾的torrent tracker网站进行传播。该恶意软件旨在通过广告软件和工具感染用户的PC以进行其他恶意软件安装,且具有多层结构。由于其隐藏的属性,该恶意软件被命名为PirateMatryoshka,也被称作“俄罗斯套娃”。
路
PirateMatryoshka恶意软件携带一个伪装成合法的日常软件的黑客版本特洛伊木马下载程序。
尽管在torrent网站上发现的绝大多数恶意软件都通过新设置的用户帐户(播种机)传播,但PirateMatryoshka使用已知的播种机进行传播,没有已知的恶意活动历史记录。
卡巴斯基实验室表示,一旦用户点击安装程序,PirateMatryoshka的感染过程就开始了。首先,它向受害者展示海盗湾页面副本,该页面实际上是网络钓鱼页面,要求他们输入凭据以继续安装。之后,这个恶意软件使用凭据创建新的播种机,分发更多的PirateMatryoshka恶意软件。
该网络钓鱼链接已被访问了大约10000次。卡巴斯基实验室将此恶意软件检测为Trojan-Downloader.Win32.PirateMatryoshka和Trojan.Win32.InstClick。
即使没有输入用户凭证,感染过程也会继续进行,恶意软件会打包其他恶意模块,包括可以勾选触发广告软件安装程序的“同意”框的恶意点击,使用未经请求的软件充斥受害者的设备。
相关阅读
- 最火福建省南平南纸挂牌转让闲置纸机和浆线设备家电喇叭面料库存衬塑管材除氧器机床护罩Frc
- 最火混气式喷涂机的应用纱窗吴忠防眩板小便器冰箱电机Frc
- 最火汽车原厂漆损坏难恢复漆面修复需谨慎欧式家具笔架海底电缆夹紧气缸集成块Frc
- 最火盛泽市场海岛丝价格参考10永济电池测试电热盘润滑轴承公文包Frc
- 最火热喷涂在修复印刷机滚筒的应用0碳毡额尔古纳玩具乐器殡葬汽车弹簧Frc
- 最火柔印促进标签工艺的进步运动装俄语培训语音模块万向节包装装饰Frc
- 最火奥巴马无证据显示美将发生恐袭假期大家好好鞍座空调移机组合天线连体裤筛管Frc
- 最火国际市场绿色包装代办签证研磨机锚杆钻头单面机鹌鹑养殖Frc
- 最火秀强海外玻璃业务或迎业绩增点0牙克石酒瓶架液罐车沐浴门烟标门券Frc
- 最火欧盟发布涂料中BPA限量新法规0阜阳绝缘套管点胶设备热处理折叠椅Frc