All articles| All Pictures| All Softwares| All Video| Go home page| Write articles| Upload pictures

Reading number is top 10 articles
第一家:IBM允许中国政府审查源代码 - IBM,代码,斯诺登
都是债务惹的祸:戴尔或50亿美元出售其IT业务Perot - 戴尔
China boy found 80 kilograms of different boxes: hope money married wife,
3862万元,中科红旗被五甲万京收购 - 红旗Linux,中科红旗,五甲万京
自驾出游必备:高德发布2016中秋出行避堵攻略指南 - 高德地图,手机导航,中秋节
Destructive power of strong tornadoes can “rig“, can you believe it? ,
“Borrowed kitchens“ operating, takeout O2O is wide of the mark,
Fast play against Shenzhen supervision Bureau’s trial ended, Tencent: fast play is an industry-wide violations of interests
The mass comment nets can’t buy coupons do not expire: are Web sites and businesses,
Traffic police online serials Miscellanies, netizens when detective stories to chased,
Reading number is top 10 pictures
The money of more than 100 countries and regions17
为什么别人说你是疯子
I also want to live a June 1 children's day, dad
南昌铁路局宜春车务段攸县车站铁路职工福利房被开发商侵占
刘亦菲写真集2
人美胸美腿更美3
Other people's teacher VS my teacher
世界各国15岁的MM有什么不同
The goddess of the single reason2
China's programmers are live what kind, had a look at will know that
Download software ranking
网络管理员第三版
Desire a peach blossom
《小姨子》英文版29
功夫熊猫2(上集)
中国结婚习俗实录
Boxer's Top ten classic battle3
matrix1
Unix video tutorial13
徐若瑄成名作“魔鬼天使”
网络管理员第三版
aaa published in(发表于) 2017/4/11 23:39:39 Edit(编辑)
新型木马靠电影种子传播:已感染超2万台电脑 - 木马,种子

新型木马靠电影种子传播:已感染超2万台电脑 - 木马,种子

新型木马靠电影种子传播:已感染超2万台电脑 - 木马,种子 - IT资讯

种子是个神奇的东西。

小时候我得知,发芽的种子能掀翻最坚硬的岩石;

长大后我发现,种子能让我赢来众多网友的祝福,哪怕素未谋面。

▲图片来自网络

种子是如此受欢迎,以至于黑客用它来传播木马病毒,短期内就感染了超过20,000台电脑,而且这一数量仍在持续增长……

最近,ESET安全实验室发现了一个由20,000多个机器组成的僵尸网络,它们主要针对WordPress博客网站发起攻击。有意思的是,感染用户机器的木马比较奇特,主要是通过电影的种子的方式来传播,至于是什么电影,安全研究员没说。

根据ESET研究人员的解释,自去年六月份以来,一种叫做"Sathurbot”的木马开始蔓延开来,它的传播方式主要是引诱用户下载盗版内容的的种子文件(Torrent)。其中很大一部分带木马的文件都来自于WordPress网站页面。

据雷锋网了解,木马的传播方法是这样的:

不明真相的群众打开了一个看似“正常”的种子(Torrent)文件,里头放着一部名字看起来“正常”的影片、一个“播放器的解码器”,以及一个类似“看片须知”的文本。

文本会告诉用户,想要看这部片,需要先安装解码器。

一般讲到这里,你应该就明白了,这个解码器程序就是恶意木马,打开后它会弹出一个文件错误的框,让你以为文件失效,然后在后台默默加载一个叫“sathurbot DLL”的文件,开始连接远程服务器,等待攻击者发布指令。

感染之后,Sathurbot会自动更新和下载木马“全家桶”,让受害者的机器沦为肉鸡,大量肉鸡组成一个巨大的僵尸网络,在攻击者的指挥下对其他网站发动攻击。Sathurbot会用网络爬虫技术自动搜寻基于Wordpress网站,然后用尝试不同的账号密码来登录这些网站,也就是所谓的“撞库”。

ESET的研究人员表示,用这种方式来进行撞库有一个好处:

Sathurbot僵尸网络中的每个肉鸡在尝试登录时,每次只在一个网站尝试一次或几次。这样就可以避免因为频繁登录而被拉入黑名单。

一个攻击者控制2万台机器,每台机器尝试一个账号密码,每次都能撞2万次,威力巨大。

当他们成功破解另一个网站的管理员账号密码时,会再次在网上挂上一个充满诱惑的种子,吸引更多的人来点击、下载、沦为肉鸡、攻击,无限循环。正如愚公移山那样——“子子孙孙无穷匮也, 而山不加增, 何苦而不平?”

就是一个这么简单的套路,已经俘虏了两万多台机器,而且数量仍在增加。

在雷锋网编辑看来,其实只要不打开种子里面的可执行文件就能完全避免感染,然而竟有几万人依然不顾一切去打开它,究竟是怎样的冲动驱使着这些受害者?编辑不是太懂。




添加到del.icio.us 添加到新浪ViVi 添加到百度搜藏 添加到POCO网摘 添加到天天网摘365Key 添加到和讯网摘 添加到天极网摘 添加到黑米书签 添加到QQ书签 添加到雅虎收藏 添加到奇客发现 diigo it 添加到饭否 添加到飞豆订阅 添加到抓虾收藏 添加到鲜果订阅 digg it 貼到funP 添加到有道阅读 Live Favorites 添加到Newsvine 打印本页 用Email发送本页 在Facebook上分享


Disclaimer Privacy Policy About us Site Map

If you have any requirements, please contact webmaster。(如果有什么要求,请联系站长)
Copyright ©2011-
uuhomepage.com, Inc. All rights reserved.