当前位置:安全企业动态 → 正文

恶意软件刮复古风 这个Windows木马像20多年前一样质朴

责任编辑:editor007 作者:林靖东编译 |来源:企业网D1Net  2016-08-05 20:30:55 本文摘自:腾讯科技

恶意软件刮复古风 这个Windows木马像20多年前一样质朴

上个世纪九十年代初期,恶意软件还是非常单纯的,或者说非常质朴。它主要通过受感染的软盘和共享软件网站传播。当某台电脑被感染后,恶意软件对它造成的危害也相对有限一些。

但是当不法分子发现他们可以利用恶意软件来赚钱时,情况立即就发生了变化。开发恶意软件不再是为了表现学术上的好奇心和兴趣,而是变成了一种获利的渠道。勒索软件和垃圾邮件机器人软件就是最好的例子。、

在这种情况下,人们最近发现的一种Windows木马就显得有些怪异了,因为它的行为和外观就像我们在上个世纪九十年代初期看到的那些恶意软件一样单纯和质朴。

这种新木马的感染方式有两种,其中一种是通过音频编辑软件Audacity的安装文件来传播,另一种是开始菜单工具软件Classic Shell来传播。这种新木马的传播源头是下载网站FossHub,具有讽刺意味的是,这家网站提出的口号是:“绝无广告软件、绝无间谍软件、绝无捆绑软件、绝无恶意软件。”

之所以选择这些应用是因为它们都是流行软件,截至本文发稿时,这两款软件在FossHub的应用下载排行榜上分别排在第一和第二位。

一旦这两款软件被安装,恶意软件就会覆写受害人电脑的主引导记录(MBR),这种行为跟上个世纪九十年代初期的很多病毒的做法是一样的。这样就会造成Windows无法正常启动。

这种新木马的作者是PeggleCrew,现在已经有人致函Softpedia,声称为木马发动的攻击负责,并且解释了他们是如何进行攻击的。

他们在电子邮件中写道:“简单地说,不带认证机制的网络服务在互联网上就是不设防的。我们可以从这种网络服务中抓取数据,获得源代码和密码,从而进一步深入到FOSSHub的基础架构中,最终控制住它们的生产设备、备份和镜像地址、它们使用缓冲服务的FTP证书以及Google Apps托管的电子邮件。”

虽然这类攻击非常令人恼火,但是解决的办法也相当简单。你只需要在Windows恢复光盘上运行一条指令就行了。

最近一段时间,PeggleCrew因为他们搞的一系列恶作剧而名声鹊起。今年早些时候,他们攻破了前甲壳虫乐队鼓手林戈·斯塔尔(Ringo Starr)的Twitter帐户,然后利用这个帐户痛骂One Direction乐队的成员哈里·斯泰尔斯(Harry Styles)和音乐界的其他著名艺人。

上个月,他们还攻破了社交新闻网站Reddit的一些帐户,然后利用那些帐户搞破坏。

关键字:恶意软件木马

本文摘自:腾讯科技

x 恶意软件刮复古风 这个Windows木马像20多年前一样质朴 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

恶意软件刮复古风 这个Windows木马像20多年前一样质朴

责任编辑:editor007 作者:林靖东编译 |来源:企业网D1Net  2016-08-05 20:30:55 本文摘自:腾讯科技

恶意软件刮复古风 这个Windows木马像20多年前一样质朴

上个世纪九十年代初期,恶意软件还是非常单纯的,或者说非常质朴。它主要通过受感染的软盘和共享软件网站传播。当某台电脑被感染后,恶意软件对它造成的危害也相对有限一些。

但是当不法分子发现他们可以利用恶意软件来赚钱时,情况立即就发生了变化。开发恶意软件不再是为了表现学术上的好奇心和兴趣,而是变成了一种获利的渠道。勒索软件和垃圾邮件机器人软件就是最好的例子。、

在这种情况下,人们最近发现的一种Windows木马就显得有些怪异了,因为它的行为和外观就像我们在上个世纪九十年代初期看到的那些恶意软件一样单纯和质朴。

这种新木马的感染方式有两种,其中一种是通过音频编辑软件Audacity的安装文件来传播,另一种是开始菜单工具软件Classic Shell来传播。这种新木马的传播源头是下载网站FossHub,具有讽刺意味的是,这家网站提出的口号是:“绝无广告软件、绝无间谍软件、绝无捆绑软件、绝无恶意软件。”

之所以选择这些应用是因为它们都是流行软件,截至本文发稿时,这两款软件在FossHub的应用下载排行榜上分别排在第一和第二位。

一旦这两款软件被安装,恶意软件就会覆写受害人电脑的主引导记录(MBR),这种行为跟上个世纪九十年代初期的很多病毒的做法是一样的。这样就会造成Windows无法正常启动。

这种新木马的作者是PeggleCrew,现在已经有人致函Softpedia,声称为木马发动的攻击负责,并且解释了他们是如何进行攻击的。

他们在电子邮件中写道:“简单地说,不带认证机制的网络服务在互联网上就是不设防的。我们可以从这种网络服务中抓取数据,获得源代码和密码,从而进一步深入到FOSSHub的基础架构中,最终控制住它们的生产设备、备份和镜像地址、它们使用缓冲服务的FTP证书以及Google Apps托管的电子邮件。”

虽然这类攻击非常令人恼火,但是解决的办法也相当简单。你只需要在Windows恢复光盘上运行一条指令就行了。

最近一段时间,PeggleCrew因为他们搞的一系列恶作剧而名声鹊起。今年早些时候,他们攻破了前甲壳虫乐队鼓手林戈·斯塔尔(Ringo Starr)的Twitter帐户,然后利用这个帐户痛骂One Direction乐队的成员哈里·斯泰尔斯(Harry Styles)和音乐界的其他著名艺人。

上个月,他们还攻破了社交新闻网站Reddit的一些帐户,然后利用那些帐户搞破坏。

关键字:恶意软件木马

本文摘自:腾讯科技

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^