时间: 2024-04-17 18:14:29 | 作者: 硒鼓
木马病毒与安全软件的战争,一直是网络安全领域的主旋律。面对着层出不穷的木马病毒,安全厂商们也在绞尽脑汁全力应对。但尽管如此,每一年仍旧会有一些超强的病毒木马迎来爆发,令广大网民束手无策。
CTB-Locker,又名比特币敲诈者,该病毒通过远程加密用户电脑文件,从而向用户勒索赎金。由于病毒作者要求的赎金并非美元而是比特币,因此获得了比特币敲诈者的名号。据悉,该病毒首先通过邮件发送病毒样本,之后在大量垃圾指令的掩护下,动态解密自身并将自身拷贝到temp目录,实现自启。待网友打开office等文件时,便会自动被加密,无法打开。
值得一提的是,CTB-Locker的作者是知名俄罗斯黑客艾维盖尼耶米哈伊洛维奇波格契夫,FBI通缉十大黑客名单中排名第二。在CTB-Locker病毒大范围流通后,美国警察也对该病毒束手无策,只得将波格契夫的悬赏调高至300万美金。这也是FBI在网络犯罪案件中所提供的最高悬赏金。
“大灰狼”远控木马被抛弃的XP用户惨变“小白兔”
9月初360安全团队披t天堂网站挂马事件,该网站被利用IE神洞CVE-2014-6332挂马,若用户没有打补丁或开启安全软件防护,电脑会自动下载执行大灰狼远控木马程序。
大灰狼远控木马由于长期的被杀毒软件追杀,所以大量的使用动态调用系统api,来躲避查杀,所有的文件相关操作都采用了动态调用的方式,并且几乎所有的样本都需要动态的解码才能获取到相关的函数调用。
经过调查,该木马影响用户数量巨大,搜狐影音、BT天堂等知名播放器、站点都遭其黑手;由于win7、win8系统已推送更新,早在14年便修复了该漏洞,因此受害者多为XP用户。据悉,木马进入电脑后会强制安装大量软件赚取推广费,同时电脑还会被植入Gh0st远程控制木马,木马作者能够窃取任意文件或监视键盘操作,甚至开启摄像头偷窥。
2015年11月,一款名为“restartokwecha”的下载者木马拦截量暴增,经过溯源,木马来自PConline(太平洋电脑网),1ting(一听音乐网),stockstar(证劵之星)等一批知名网站。通过对这些网站的分析,技术人员发现:网站广告位展示的广告中包含了Hacking Team泄露的Flash漏洞中的一个漏洞利用挂马(CVE-2015-5122)。而该下载者木马,除了在用户计算机上安装多个恶意程序外,还会推广安装多款知名软件。由于国内大量电脑仍然没有及时升级Flash插件,造成木马可以大规模传播。
该漏洞挂马利用Flash漏洞,将带有恶意代码的flash文件通过广告投放的方式嵌入各大网站,进行大范围传播。当前木马传播量已逾百万,大量国内知名厂商平台成为其幕后推手。
知名安全公司卡巴斯基(Kaspersky)在今年6月发表相关声明承认,在今年的早些时候的安检中,一款新的原型反APT系统发现企业内部系统被非常高明的攻击入侵了,多项证据证明,其幕后黑手就是2011年名噪一时的Duqu,因此卡巴斯基将此次攻击命名为Duqu2.0。
Duqu2.0执行恶意代码的方式非常巧妙,它使用Windows Installer的MSI安装包加载恶意代码所需的资源并解密,再将执行权限交给内存中的代码,这样反病毒产品也非常容易被骗过。此外,恶意代码只驻留在被感染机器的内存里,硬盘里不留痕迹,某台机器重启时恶意代码会被短暂清洗,但只要它还会连上内部网络,恶意代码就会从另一台感染机器传过来。这一手法是前所未见的。
Xcode Ghost,是一种手机病毒,主要是通过非官方下载的 Xcode 传播,能够在开发过程中通过 CoreService 库文件进行感染,使编译出的 App 被注入第三方的代码,向指定网站上传用户数据。也就是说当应用开发者使用带毒的Xcode工作时,编译出的App 都将被注入病毒代码,由此产生众多带毒APP,并且苹果的应用商店AppStore无法检测出这种病毒,因为商店审核只能确定App调用了哪些系统API。于是带毒应用顺利进入苹果官方商店,而广大新老用户则通过苹果官方商店下载到了病毒应用。
国内专业IOS研究团队“涅盘”在事件爆发后发表的声明称:“通过对14万5千多个app的扫描,共发现344款app感染XcodeGhost木马,其中不乏有百度音乐,微信,高德,滴滴,花椒,58同城,网易云音乐,12306,同花顺,南方航空,工行融e联,重庆银行用户量很广的app,涉及互联网、金融、铁路航空、游戏等领域。”
暗云木马与黑狐木马,是2015年感染量较大、版本众多的两支木马家族。二者的共同之处在于,全部通过流氓推广软件传播,利用数字签名、注入系统进程、加载底层驱动等手段绕过安全软件监控。
该木马经过仔细修改浏览器首页,赚取厂商支付的佣金;并且木马支持远程控制,控制者可以每时每刻下发盗号插件、监控插件、窃密插件等程序,会给用户所带来极大的隐私、财产损失。
除了棋牌游戏,部分游戏平台也被人动了手脚。今年9月,某安全厂商发表技术博客称,VS竞技游戏平台涉嫌使用刷流量木马。该木马将恶意代码混入正常程序中,暗中访问各种广告页面赚取佣金,耗费用户流量和带宽资源,同时增加用户的安全风险。虽说VS昔日辉煌不再,但仍不乏死忠用户。如此消费用户信赖,略显不妥。
Rombertik初入国内时曾引起了不小的轰动,这不仅因为它能够窃取数据和对抗分析,还因为它在会自爆、毁掉电脑全部程序虽然事后发现这只是媒体的误读,Rombertik并不会摧毁电脑,但该病毒仍引起了网友们不小的恐慌。
据悉,Rombertik是标准的远控木马,能够远程控制用户机器;并且该木马病毒会在网友没有感知的情况下,监听键盘,窃取在Chrome、Firefox和IE浏览器上输入的所有文本信息,其中自然也少不了银行卡的账号密码。
电商兴起之后,网购木马已是屡见不鲜;此次被捕获的,是一款“木马下载器”。在下载完成后,木马将自动运行,并劫持用户浏览器、伪造购物页面、将用户的交易劫持到自己的账户中骗取用户钱财。
值得一提的是,伪造支付宝界面中的用户名十分嘲讽“SB你猜”。但即便有这样的“穿帮”,仍不乏上当者。人说购物过程中的人智商为0,看来这句话也并不是绝对没道理。
所谓DDoS木马,就是从中招用户机器对特定服务器发起DoS攻击,耗费用户带宽和流量资源,同时兼具一定的远控功能。此次的Chind木马以国内用户为主要目标之一,木马会使用upx压缩壳减小体积并创建互斥量,保证只有一个木马在运行;之后根据当前进程具有的系统权限,选择路径进行自我复制;最终通过UDP或TCP创建连接,实现DDOS攻击。
比较搞笑的是,该木马准备攻击前,会先检测用户是否使用360,如果检测到使用,就会停止攻击。
正所谓你有张良计,我有过墙梯。尽管安全厂商们的查杀手段越来越高级,甚至人工智能也被运用其中;但依旧有一些漏网大鱼,利用各种逃避查杀的方法肆虐在网络世界。当然,这并非是对安全厂商的集体否定。世上本就没有攻不破的防御,安全工作者们能做的,只是尽全力的为系统增加攻破难度。
而且值得肯定的是,随着杀毒技术的逐步的提升,以及免费杀毒软件的普及,当前网络环境以远胜当年。曾经如熊猫烧香、千年虫等动辄威胁全国乃至全球的病毒木马,早已不存在;几乎任何病毒出现之后,安全厂商都会找到最好的方法防止其进一步扩散。
海信(Hisense)7公斤滚筒洗衣机全自动 超薄嵌入 小型家用 除菌洗 冷水护色洗HG70DA10以旧换新
西门子(SIEMENS)274升大容量家用三门冰箱 混冷无霜 零度保鲜 独立三循环 玻璃面板 KG28US221C
美的(Midea) 微波炉家用小型旋转加热20L 智能蒸煮菜单 杀菌功能 M1-L213C
苏泊尔(SUPOR)电饭煲4L电饭锅电饭锅多功能一体家用蓝钻圆厚釜4-5人可做锅巴饭煲仔饭智能预约蒸米饭1-8人 SF40FC875 4升预约定时
品胜 充电宝65W大功率30000毫安大容量PD20W快充户外移动电源适用笔记本电脑苹果15华为小米手机
绿联何同学推荐65W氮化镓充电器套装多口Type-C快充头适用pd20W苹果15三星手机macbookPro笔记本电脑线元
KZ Castor双子座有线耳机入耳式双单元哈曼曲线发烧HiFi耳返耳麦
格兰仕(Galanz)电烤箱 家用烤箱 40L大容量 上下独立控温 多层烘培烤箱炉灯多功能 K42 经典黑 40L 黑色
美的(Midea)中药锅煎药壶 智能全自动陶电砂锅炖药锅煲 煎药机器 养生熬药壶 大容量分体式 【4L容量】长效预约JYC4002
美的(Midea)电压力锅 高压锅家用5L双胆鲜汤深胆煮汤锅 智能多功能电饭煲 智能预约焖香饭智能 【5L高压浓香款】7段调压 多重口感 50Q3-FS
漫步者(EDIFIER)M25 一体式电脑音响 家用桌面台式机笔记本音箱 蓝牙5.3 黑色
TCL电视 85英寸 120Hz 高色域 3+64GB 2.1声道音响 平板电视机 以旧换新 85英寸 官方标配
手机微信扫码
访问微信公众号官网