免费代理IP国内IP代理国外代理IP转电信代理IP QQ代理IP IP代理资源中心 搜IP - Sooip 加入收藏 | 设为首页 | 网站首页
您当前的位置:主页 > 代理知识 >

俄罗斯套娃”恶意软件通过海盗湾盗版下载传播

时间:2019-03-10  来源:未知  作者:信息中心

卡巴斯基实验室研究人员发现一种新恶意软件,通过海盗湾的torrent tracker网站进行传播。该恶意软件旨在通过广告软件和工具感染用户的PC以进行其他恶意软件安装,且具有多层结构。由于其隐藏的属性,该恶意软件被命名为PirateMatryoshka,也被称作 俄罗斯套娃 。

PirateMatryoshka恶意软件携带一个伪装成合法的日常软件的黑客版本特洛伊木马下载程序。

尽管在torrent网站上发现的绝大多数恶意软件都通过新设置的用户帐户(播种机)传播,但PirateMatryoshka使用已知的播种机进行传播,没有已知的恶意活动历史记录。

卡巴斯基实验室表示,一旦用户点击安装程序,PirateMatryoshka的感染过程就开始了。首先,它向受害者展示海盗湾页面副本,该页面实际上是网络钓鱼页面,要求他们输入凭据以继续安装。之后,这个恶意软件使用凭据创建新的播种机,分发更多的PirateMatryoshka恶意软件。

该网络钓鱼链接已被访问了大约10000次。卡巴斯基实验室将此恶意软件检测为Trojan-Downloader.Win32.PirateMatryoshka和Trojan.Win32.InstClick。

即使没有输入用户凭证,感染过程也会继续进行,恶意软件会打包其他恶意模块,包括可以勾选触发广告软件安装程序的 同意 框的恶意点击,使用未经请求的软件充斥受害者的设备。


上一篇:抖音称屏蔽《王者荣耀》是应腾讯要求 腾讯:不是
下一篇:网络安全专家在航班上“玩坏了”机载娱乐系统

数据更新
返回首页
返回首页
相关文章
最近更新
24小时排行榜
本月排行
  1. 申请在科创板上市需履行什么程序?
  2. “孤儿药”并不孤独!政策激励药企关怀罕
  3. 权威报告透露中国互联网发展新趋势
  4. 2019年中国航天大会·商业航天产业国际论
  5. 我国科学家发现肝癌治疗潜在新靶点
  6. 2018中国科技成果转化合同金额达121亿元
  7. 罕见病更需要呐“罕”
  8. 5G时代 谁是下一个“杀手级”应用
  9. 抖音上线全新青少年模式:只能浏览精选的
  10. 抖音上线全新青少年模式:只能浏览精选的