近日,白帽子黑客Marco Ramilli捕获到了一封“奇特”的恶意电子邮件,其中包含一条链接,一旦点击就会导致一个名为“pik.zip”的压缩文件被下载。之所以说它奇特,是因为包含在这个ZIP文件中的JavaScript脚本文件采用了西里尔字母进行命名——被命名为“Группа Компаний ПИК подробности заказа”,翻译过来就是“PIK集团公司订单详情”。
需要说明的是,目前使用西里尔字母的文字包括俄语、乌克兰语、卢森尼亚语、白俄罗斯语、保加利亚语、塞尔维亚语和马其顿语等,而PIK恰好就是俄罗斯的一家房地产公司,拥有超过1.4万名员工。也就是说,攻击者显然试图将电子邮件伪装成来自PIK公司,从而借助该公司的声誉开展攻击活动。
Marco Ramilli表示,攻击者使用了多种混淆技术来对该脚本JavaScript进行混淆处理。其中,在感染之一阶段阶段存在两个主要的混淆流:
该脚本最终会释放并执行一个虚假的图像文件“msg.jpg”,该文件实际上是一个经过UPX加壳的Windows PE文件,被用于感染的第二阶段。
在感染的第二阶段,三个额外的模块会被释放并执行:一个后门木马、一个挖矿脚本和一种此前曾被广泛报道过的勒索病毒——Troldesh。
分析表明,之一个被释放的模块(327B0EF4.exe)与Troldesh非常相似。该勒索病毒会在加密目标文件之后对其进行重命名并附加一个“.crypted00000”扩展名。举例来说,当一个名为“1.jp”的文件在被加密之后,其文件名就会被重命名为“hmv8IGQE5oYCLEd2IS3wZQ==.135DB21A6CE65DAEFE26.crypted000007”。同时,Troldesh还会篡改计算机桌面的壁纸,以显示勒索信息:
第二个被释放的模块(37ED0C97.exe)是被证实一个名为“nheqminer”的挖矿脚本,被用于挖掘大零币(Zcash,一种加密货币)。
第三个安装被释放的模块(B56CE7B7.exe)则被证实是Heur木马,该木马的主要功能是针对WordPress网站实施暴力破解,曾在2017年被广泛报道。
根据Marco Ramilli的说法,该木马的典型行为与HEUR.Trojan.Win32.Generic非常相似,包括:
一旦该木马安装成功,就会通过暴力破解来寻求弱口令凭证,而一旦发现了弱口令凭证,就将pik.zip复制到这些WordPress网站中。
Marco Ramilli认为,此次攻击活动背后的攻击者显然试图通过多种渠道来牟利——勒索病毒和加密货币挖矿脚本。此外,攻击者还试图通过受感染计算机来暴力破解并控制随机的WordPress网站。这样的攻击活动工作量显然非常大,且很容易被检测到。因此,攻击者不太可能是某个国家黑客组织,而只是一群想要同时通过多种方式来牟利的 *** 犯罪分子。
我用的是腾讯电脑管家,查杀合一,马查杀升级为专业杀毒,查杀更彻底,一款杀软满足杀毒防护和安全管理双重需求。系统清理能力也很彻底,电脑加速能力提升,性能全面优化,大幅降低系统资源占用,使用轻巧顺畅。一键清除,软件卸载新增"强力清除"功能,卸载更彻底。
黑客软件分很多类,有扫描器、病毒木马、侦听监视等
扫描器也有许多,著名的有流光、super scan 、x-scan等等。
下载的话,SUPER SCAN 一般的黑客类型的网站都应该有,迅雷狗狗搜也应该能出来。其他两个可以到小榕的网站上下载。
病毒木马的话,灰鸽子比较常用,随便逮一个来加壳加花就能避过一般的杀毒软件,不知道现在出了云安全是不是对这个有比较大的杀伤力。
这个需要到专门的黑客网站下了,要比较有信誉的才行,因为你的杀毒软件会在你下载完后干掉它,所以下载时要关闭杀毒软件,或者建立个免扫文件夹。好像挺少会提供病毒给小黑们玩的,这个危险,嘿嘿
侦听嘛,irs挺强大的。这个应该随便能搜得出来,不过记得杀毒
推荐做法是上街边的报刊亭看看有没黑客类的杂志卖,买一本那配套光盘上的软件来玩玩。不过那些杂志和相关网站都比较注重 *** ,也就玩玩的水平吧。
最后撇清下自己,我不是什么黑客白客,纯粹的计算机爱好者
为了保护账户安全,还是建议装下腾讯电脑管家,这个就可以深入系统底层查杀顽固病毒,操作简单,同时对挖矿、勒索等更危险的行为的木马病毒可以进行精准识别并查杀,可以有效阻止病毒木马的入侵,全面保护电脑安全。
可以用腾讯电脑管家,修复漏洞,强大智能的漏洞修复工具,全面修复微软系统漏洞和第三方软件漏洞。软件搬家,帮助用户轻松释放磁盘空间,有效解决C盘空间不足的问题。系统加速,一键优化系统高级服务设置,提升系统稳定性和响应速度,加速开关机。顽固木马克星,查毒杀毒修复漏洞合一,清除顽固病毒木马。
更好的专杀木马广告特效软件ewido 7.5(已破解!保证升级不反弹,看清楚安装说明 )
遇到杀不落的一是右键点击删除,二是就按它提供的路径手工删除它或(运行regedit)键值即可
更好的免费杀毒软件
;id=3
木马清除专家 V2007.0228
木马清除专家2006是专业防杀木马软件,针对目前流行的木马病毒特别有效,
彻底查杀各种流行 *** 盗号木马,网游盗号木马,冲击波,灰鸽子,黑客后门等上万种木马间谍程序,是您电脑不可缺少的的坚固堡垒。
软件除采用传统病毒库查杀木马外,还能智能查杀未知变种木马,自动监控内存可疑程序,实时查杀内存硬盘木马,
采用第二代木马扫描内核,查杀木马快速.软件本身还集成了IE修复,恶意网站拦截
系统文件修复,硬盘扫描功能和系统进程管理和启动项目管理等.
木马专家 2006 Build 1102
木马专家2006是一款防杀木马软件,软件除了采用传统病毒库查杀木马以外,还能查杀未知木马,自动监控内存非法程序,实时查杀内存和硬盘木马。第二代查杀内核,查杀木马更快速。软件本身还集成了IE修复,恶意网站拦截,系统文件修复,注册表备份,硬盘扫描功能和供高级用户使用的系统进程管理和启动项目管理等。*n1功能强大的系统实时防护,随时保护您的系统免受木马侵害,硬盘扫描功能让木马无法隐藏在你的系统任何角落,相关系统管理帮助你更好的管理系统启动项目。
有效查杀各种流行 *** 盗号木马,网游盗号木马,冲击波,灰鸽子,黑客后门等上万种木马间谍程序。
软件内所使用木马查杀,病毒特征码,智能识别等技术是Beyond工作室原创。
木马剑 20060704
木马剑是一款清除木马软件,软件内核采用智能分析查杀各种已知未知木马,简单快捷的操作方式,快速查找并清除计算机中的木马及黑客程序;智能杀毒,在线升级, 有效查杀各种流行 *** 盗号木马,网游盗号木马,冲击波,灰鸽子,黑客后门及常见黑客攻击.
*** 医生 v1.2 Beta
*** 医生是专门针对 *** 帐号密码被盗问题所提供的一款盗号木马查杀工具,它将准确扫描并有效清除盗号木马,从而保障 *** 帐号的安全。
功能介绍:
· 有效查杀盗号木马病毒的能力
· 自动更新,无须您费心
· 绿色安全的软件
· 打破传统杀毒软件复杂困难的操作习惯
· 简洁界面,增加使用的舒适度
*** 医生 1.2beta what's new:
==================
1、新增了 *** 完整性检查功能
2、新增了使用贴士、安全公告的实时展示功能
3、优化了系统漏洞补丁下载和安装的速度
相信大家平时都比较喜欢看抖音在抖音上有很多的帅哥美女,他们平时都穿着光鲜亮丽的衣服,开着豪华的车住着又大又宽敞并且装修比较华丽的房子,就是这些帅哥美女让我们产生了一种对于当今社会的印象,那就是似乎如今...
自打美国宣布禁止使用华为公司以后,许多 我国也竞相仿效刚开始下发禁止使用英国的指令,2020年9月,美国国务卿曾称在我国通讯技术会对西班牙的国防安全导致一些威协,那时候西班牙沒有相近表态发言会禁止使用...
维生素D最主要的是促进骨骼发育,在宝宝刚出生没多久,由于生长比较迅猛,对于维生素D的需求量也比较大,对于维生素D的摄入一定要注意量,避免过量中毒等,那么,维生素D宝宝每天补多少合适呢?接下来友谊长存小...
本文目录一览: 1、门口上写着一个∩字母是什么意思 2、家门口墙上突然写着英文字母:X Y是什么情况?什么意思? 3、家门口出现字母K,我们楼层有两个K,有一个在我家门口写的。 这是不是小偷踩...
中新网1月18日电 综合报道,印尼西苏拉威西省15日凌晨发生6.2级地震,已造成数百人伤亡。随着救援人员从废墟中找到更多遇难者,死亡人数也上升到78人。另一方面,大雨阻碍了搜救工作的推进。...
苹果数据线突然不能充电了怎么回事?(你可以这样修理一下) 上期说的是手机数据线太长的话,不方便携带、使用,怎样让它变得可长可短,这期继续说一下,苹果手机数据线的小问题,大家都知道苹果手机一个普遍的问...