电脑疯子技术论坛|电脑极客社区

微信扫一扫 分享朋友圈

已有 1711 人浏览分享

“俄罗斯套娃”恶意软件通过海盗湾盗版下载传播

[复制链接]
1711 0
3月8日消息 卡巴斯基实验室研究人员发现一种新恶意软件,通过海盗湾的torrent tracker网站进行传播
该恶意软件旨在通过广告软件和工具感染用户的PC以进行其他恶意软件安装,且具有多层结构。由于
其隐藏的属性,该恶意软件被命名为PirateMatryoshka,也被称作“俄罗斯套娃”。

PirateMatryoshka恶意软件携带一个伪装成合法的日常软件的黑客版本特洛伊木马下载程序。

尽管在torrent网站上发现的绝大多数恶意软件都通过新设置的用户帐户(播种机)传播但PirateMatryoshka
使用已知的播种机进行传播,没有已知的恶意活动历史记录。

20190308_235230_268.jpg


卡巴斯基实验室表示,一旦用户点击安装程序,PirateMatryoshka的感染过程就开始了。首先,它向受害者展示海
盗湾页面副本,该页面实际上是网络钓鱼页面,要求他们输入凭据以继续安装。之后,这个恶意软件使用凭据创
建新的播种机,分发更多的PirateMatryoshka恶意软件。

该网络钓鱼链接已被访问了大约10000次。卡巴斯基实验室将此恶意软件检测为Trojan-Downloader.
Win32.PirateMatryoshka和Trojan.Win32.InstClick。

即使没有输入用户凭证,感染过程也会继续进行,恶意软件会打包其他恶意模块包括可以勾选触发
广告软件安装程序的“同意”框的恶意点击,使用未经请求的软件充斥受害者的设备。

您需要登录后才可以回帖 登录 | 注册

本版积分规则

1

关注

0

粉丝

9021

主题
精彩推荐
热门资讯
网友晒图
图文推荐

Powered by Pcgho! X3.4

© 2008-2022 Pcgho Inc.