您现在的位置是:系统运维 >>正文
ChromeLoader 正在通过破解游戏进行传播
系统运维17913人已围观
简介因为微软默认禁用了互联网下载文件的宏代码,攻击者在恶意软件分发中开始越来越多地使用磁盘镜像文件如 ISO 和 VHD)。近期,研究人员发现攻击者在利用 VHD 文件分发 ChromeLoader。从文 ...

因为微软默认禁用了互联网下载文件的正通宏代码 ,攻击者在恶意软件分发中开始越来越多地使用磁盘镜像文件(如 ISO 和 VHD)。过破近期,解游研究人员发现攻击者在利用 VHD 文件分发 ChromeLoader。戏进行传从文件名来看,正通攻击者将恶意软件伪装到任天堂和 Steam 游戏的过破破解版中。如下所示,解游一些游戏是戏进行传付费游戏 。

分发的云计算正通文件名
利用文件名在 Google 上进行检索,可以发现多个分发恶意软件的过破网站 。其中都部署了大量的解游破解版游戏与破解版付费应用程序 ,从任何一个来源下载非法程序都会中招。戏进行传

搜索引擎结果
例如点击恶意网站的正通广告 ,下载一个普通的过破程序文件 :

恶意网站广告
用户很容易将 VHD 文件误认为是游戏相关的模板下载程序,VHD 中的解游文件如下所示 。除了 Install.lnk 文件之外的所有文件都被隐藏了 ,因此普通用户只会看到 Install.lnk 文件。

VHD 中的文件
LNK 文件会运行 properties.bat 文件,该脚本会调用 tar 命令解压 files.zip 文件到指定目录。

properties.bat
files.zip 文件中包含良性文件和与 node-webkit(nw.js) 相关的恶意 JavaScript 文件(注 :node-webkit 是亿华云一个使用 Chromium 和 Node.js 的网络应用程序 。) ,通过 nw.exe 运行并引用 package.json 文件中写入的数据进行加载。

files.zip
properties.bat 运行 data.ini 文件与解压后生成的 videos.exe 文件。前者为 VBS 脚本,会在 %AppData%\Microsoft\Windows\Start Menu\Programs\Startup\ 中创建 videos.exe 的快捷方式。

data.ini
videos.exe 文件里有 nw.exe 文件,源码下载可以引用 package.json 来运行 main 函数指定的脚本文件。本例中指定的是 start.html 文件,其中包含混淆后的恶意 JavaScript 文件。

package.json
最终 ,videos.exe 文件会执行 start.html 中的恶意 JavaScript 代码下载 ChromeLoader。ChromeLoader 是源码库一种通过 Chrome 扩展程序执行恶意行为的广告类恶意软件,也可以窃取浏览器凭据并篡改浏览器设置。
总结最近,使用磁盘镜像文件的恶意软件有所增加 ,攻击者也常常将恶意软件伪装成破解游戏和破解程序。用户在执行从未知来源下载的文件时,必须格外小心。安全研究人员建议,免费模板用户要从官方网站下载软件。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/497c699496.html
下一篇:钓鱼文件应急溯源:方法篇
相关文章
由于规避策略避开传统检测,网络钓鱼活动日益猖獗
系统运维根据网络安全服务商Group-IB公司日前发布的一份调查报告,到2022年,网络钓鱼工具包的使用量增加了25%。报告指出,2022年已经识别出3677个独特的网络钓鱼工具包,与2021年相比增加了25 ...
【系统运维】
阅读更多苹果三代手表的全方位评估(深入分析苹果三代手表的功能与性能优势)
系统运维苹果三代手表作为苹果公司推出的一款智能手表,在市场上备受瞩目。它了诸多高端科技和智能功能,拥有出色的性能和创新的设计。本文将对苹果三代手表进行全方位的评估,深入剖析其功能与性能优势。1.设计精美:时尚 ...
【系统运维】
阅读更多从联想小新Win8升级到Win10的详细教程(轻松升级Win10,体验全新功能)
系统运维随着时间的推移,操作系统也在不断升级发展,微软推出了全新的Windows10操作系统。对于拥有联想小新Win8的用户来说,升级到Windows10可以获得更多新功能和性能优化。本文将详细介绍如何将联想 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- 出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求 香港物理机亿华云网站建设云服务器源码库b2b信息平台企业服务器