黑客假借提供盗版Office软件散布木马程序、挖矿软件、代理服务器工具
支付動態 · 2024-05-31

研究人员揭露一起借由提供微软Office下载工具的恶意程序攻击行动,对方借由这类工具引诱用户上当,将其下载并运行,然而在该这支程序启动后,电脑就会在背景下载一系列恶意软件

在背景当中,此Office安装程序会启动经过混淆处理的.NET恶意软件,借由存取即时通信软件Telegram的频道,或社群网站Mastodon的网址,从而取得下载文件的URL,而这些网址位于Google Drive或是GitHub,因此一般的杀毒软件都会放行。

若是通过恶意软件从上述URL下载与还原经Base64编码处理的有效酬载,并且运行,就会触发PowerShell命令,并将一系列的恶意软件植入受害电脑。

这些恶意软件包括:木马程序Orcus RAT、挖矿软件XMRig、将受害电脑变成非法代理服务器的3Proxy、恶意程序下载工具PureCrypter,以及能窜改杀毒软件组态或是进行停用的程序AntiAV。

值得留意的是,就算用户察觉恶意程序并手动删除,只要电脑重新开机,黑客部署的「更新程序」就会重新加载前述的恶意软件。

热门文章
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
首页
游戏
合作
发现
我的