时间: 2024-06-14 11:51:02 | 作者: 打印机
木马病毒与安全软件的战争,一直是网络安全领域的主旋律。面对着层出不穷的木马病毒,安全厂商们也在绞尽脑汁全力应对。但尽管如此,每一年仍旧会有一些超强的病毒木马迎来爆发,令广大网民束手无策。
CTB-Locker,又名比特币敲诈者,该病毒通过远程加密用户电脑文件,从而向用户勒索赎金。由于病毒作者要求的赎金并非美元而是比特币,因此获得了比特币敲诈者的名号。据悉,该病毒首先通过邮件发送病毒样本,之后在大量垃圾指令的掩护下,动态解密自身并将自身拷贝到temp目录,实现自启。待网友打开office等文件时,便会自动被加密,无法打开。
值得一提的是,CTB-Locker的作者是知名俄罗斯黑客艾维盖尼耶米哈伊洛维奇波格契夫,FBI通缉十大黑客名单中排名第二。在CTB-Locker病毒大范围流通后,美国警察也对该病毒束手无策,只得将波格契夫的悬赏调高至300万美金。这也是FBI在网络犯罪案件中所提供的最高悬赏金。
“大灰狼”远控木马被抛弃的XP用户惨变“小白兔”
9月初360安全团队披t天堂网站挂马事件,该网站被利用IE神洞CVE-2014-6332挂马,若用户没有打补丁或开启安全软件防护,电脑会自动下载执行大灰狼远控木马程序。
大灰狼远控木马由于长期的被杀毒软件追杀,所以大量的使用动态调用系统api,来躲避查杀,所有的文件相关操作都采用了动态调用的方式,并且几乎所有的样本都需要动态的解码才能获取到相关的函数调用。
经过调查,该木马影响用户数量巨大,搜狐影音、BT天堂等知名播放器、站点都遭其黑手;由于win7、win8系统已推送更新,早在14年便修复了该漏洞,因此受害者多为XP用户。据悉,木马进入电脑后会强制安装大量软件赚取推广费,同时电脑还会被植入Gh0st远程控制木马,木马作者能够窃取任意文件或监视键盘操作,甚至开启摄像头偷窥。
2015年11月,一款名为“restartokwecha”的下载者木马拦截量暴增,经过溯源,木马来自PConline(太平洋电脑网),1ting(一听音乐网),stockstar(证劵之星)等一批知名网站。通过对这些网站的分析,技术人员发现:网站广告位展示的广告中包含了Hacking Team泄露的Flash漏洞中的一个漏洞利用挂马(CVE-2015-5122)。而该下载者木马,除了在用户计算机上安装多个恶意程序外,还会推广安装多款知名软件。由于国内大量电脑仍然没有及时升级Flash插件,造成木马可以大规模传播。
该漏洞挂马利用Flash漏洞,将带有恶意代码的flash文件通过广告投放的方式嵌入各大网站,进行大范围传播。当前木马传播量已逾百万,大量国内知名厂商平台成为其幕后推手。
知名安全公司卡巴斯基(Kaspersky)在今年6月发表相关声明承认,在今年的早些时候的安检中,一款新的原型反APT系统发现企业内部系统被非常高明的攻击入侵了,多项证据证明,其幕后黑手就是2011年名噪一时的Duqu,因此卡巴斯基将此次攻击命名为Duqu2.0。
Duqu2.0执行恶意代码的方式非常巧妙,它使用Windows Installer的MSI安装包加载恶意代码所需的资源并解密,再将执行权限交给内存中的代码,这样反病毒产品也非常容易被骗过。此外,恶意代码只驻留在被感染机器的内存里,硬盘里不留痕迹,某台机器重启时恶意代码会被短暂清洗,但只要它还会连上内部网络,恶意代码就会从另一台感染机器传过来。这一手法是前所未见的。
Xcode Ghost,是一种手机病毒,主要是通过非官方下载的 Xcode 传播,能够在开发过程中通过 CoreService 库文件进行感染,使编译出的 App 被注入第三方的代码,向指定网站上传用户数据。也就是说当应用开发者使用带毒的Xcode工作时,编译出的App 都将被注入病毒代码,由此产生众多带毒APP,并且苹果的应用商店AppStore无法检测出这种病毒,因为商店审核只能确定App调用了哪些系统API。于是带毒应用顺利进入苹果官方商店,而广大新老用户则通过苹果官方商店下载到了病毒应用。
国内专业IOS研究团队“涅盘”在事件爆发后发表的声明称:“通过对14万5千多个app的扫描,共发现344款app感染XcodeGhost木马,其中不乏有百度音乐,微信,高德,滴滴,花椒,58同城,网易云音乐,12306,同花顺,南方航空,工行融e联,重庆银行用户量很广的app,涉及互联网、金融、铁路航空、游戏等领域。”
暗云木马与黑狐木马,是2015年感染量较大、版本众多的两支木马家族。二者的共同之处在于,全部通过流氓推广软件传播,利用数字签名、注入系统进程、加载底层驱动等手段绕过安全软件监控。
该木马经过仔细修改浏览器首页,赚取厂商支付的佣金;并且木马支持远程控制,控制者可以每时每刻下发盗号插件、监控插件、窃密插件等程序,会给用户所带来极大的隐私、财产损失。
除了棋牌游戏,部分游戏平台也被人动了手脚。今年9月,某安全厂商发表技术博客称,VS竞技游戏平台涉嫌使用刷流量木马。该木马将恶意代码混入正常程序中,暗中访问各种广告页面赚取佣金,耗费用户流量和带宽资源,同时增加用户的安全风险。虽说VS昔日辉煌不再,但仍不乏死忠用户。如此消费用户信赖,略显不妥。
Rombertik初入国内时曾引起了不小的轰动,这不仅因为它能够窃取数据和对抗分析,还因为它在会自爆、毁掉电脑全部程序虽然事后发现这只是媒体的误读,Rombertik并不会摧毁电脑,但该病毒仍引起了网友们不小的恐慌。
据悉,Rombertik是标准的远控木马,能够远程控制用户机器;并且该木马病毒会在网友没有感知的情况下,监听键盘,窃取在Chrome、Firefox和IE浏览器上输入的所有文本信息,其中自然也少不了银行卡的账号密码。
电商兴起之后,网购木马已是屡见不鲜;此次被捕获的,是一款“木马下载器”。在下载完成后,木马将自动运行,并劫持用户浏览器、伪造购物页面、将用户的交易劫持到自己的账户中骗取用户钱财。
值得一提的是,伪造支付宝界面中的用户名十分嘲讽“SB你猜”。但即便有这样的“穿帮”,仍不乏上当者。人说购物过程中的人智商为0,看来这句话也并不是绝对没道理。
所谓DDoS木马,就是从中招用户机器对特定服务器发起DoS攻击,耗费用户带宽和流量资源,同时兼具一定的远控功能。此次的Chind木马以国内用户为主要目标之一,木马会使用upx压缩壳减小体积并创建互斥量,保证只有一个木马在运行;之后根据当前进程具有的系统权限,选择路径进行自我复制;最终通过UDP或TCP创建连接,实现DDOS攻击。
比较搞笑的是,该木马准备攻击前,会先检测用户是否使用360,如果检测到使用,就会停止攻击。
正所谓你有张良计,我有过墙梯。尽管安全厂商们的查杀手段越来越高级,甚至人工智能也被运用其中;但依旧有一些漏网大鱼,利用各种逃避查杀的方法肆虐在网络世界。当然,这并非是对安全厂商的集体否定。世上本就没有攻不破的防御,安全工作者们能做的,只是尽全力的为系统增加攻破难度。
而且值得肯定的是,随着杀毒技术的逐步的提升,以及免费杀毒软件的普及,当前网络环境以远胜当年。曾经如熊猫烧香、千年虫等动辄威胁全国乃至全球的病毒木马,早已不存在;几乎任何病毒出现之后,安全厂商都会找到最好的方法防止其进一步扩散。
海信(Hisense)7公斤滚筒洗衣机全自动 超薄嵌入 小型家用 除菌洗 冷水护色洗HG70DA10以旧换新
西门子(SIEMENS)274升大容量家用三门冰箱 混冷无霜 零度保鲜 独立三循环 玻璃面板 KG28US221C
美的(Midea) 微波炉家用小型旋转加热20L 智能蒸煮菜单 杀菌功能 M1-L213C
苏泊尔电饭煲家用3-4-5-8个人4升电饭锅多功能一体家用蓝钻圆厚釜可做锅巴饭煲仔饭智能煮粥锅预约蒸米饭 不粘厚釜 4L 5-6人可用
品胜 充电宝65W大功率30000毫安大容量PD20W快充户外移动电源适用笔记本电脑苹果15华为P70小米
绿联何同学推荐65W氮化镓充电器套装多口Type-C快充头适用pd20W苹果15三星手机macbookPro笔记本电脑线元
KZ Castor双子座有线耳机入耳式双单元哈曼曲线发烧HiFi耳返耳麦
格兰仕(Galanz)电烤箱 家用烤箱 40L大容量 上下独立控温 多层烘培烤箱炉灯多功能 K42 经典黑 40L 黑色
美的(Midea)中药锅煎药壶 智能陶电砂锅炖药锅煲 煎药机器 养生熬药壶 大容量分体式全自动煎药壶 长效预约 【4L容量】JYC4002 4L
美的(Midea)电压力锅 高压锅家用5L双胆鲜汤深胆煮汤锅 智能多功能电饭煲 智能预约焖香饭智能 7段调压 多重口感 50Q3-FS 5L
漫步者(EDIFIER)M25 一体式电脑音响 家用桌面台式机笔记本音箱 蓝牙5.3 黑色
TCL电视 85英寸 120Hz 高色域 3+64GB 2.1声道音响 平板电视机 以旧换新 85英寸 官方标配
2024百度万象大会:文心一言APP月活超千万 成每个人的随身智能助手
2024好用的电子制造业erp系统TOP10,电子制造业erp系统品牌哪个好?
2024好用的医疗器械行业erp系统TOP10,医疗器械行业erp系统品牌哪个好?
咨询热线
020-87580387 020-87592877手机微信扫码
访问微信公众号官网