安全公司警告黑客组织 Void Arachne 以提供网游工具为名传播 Winos 4.0 木马
2024-11-10 07:17:13业界动态 IT之家 漾仔
安全公司 Fortinet 发布报告,声称有黑客组织 Void Arachne 以提供各类网游工具软件名义向用户发动攻击,这些所谓软件实际上内置恶意脚本,可令黑客远程部署 Winos 4.0 木马,一旦用户运行相关工具便会中招。
最新 11 月 9 日消息,安全公司 Fortinet 发布报告,声称有黑客组织 Void Arachne 以提供各类网游工具软件名义向用户发动攻击,这些所谓软件实际上内置恶意脚本,可令黑客远程部署 Winos 4.0 木马,一旦用户运行相关工具便会中招。
最新参考报告获悉,相关黑客打着提供“游戏安装程序”和“系统优化工具”免费下载名义分发恶意软件,受害者设备在打开软件后便会通过黑客架设的服务器并下载一系列 BMP 图片文件,之后利用 XOR 算法解码这些图片文件,获得名为“you.dll”的恶意 DLL 文件。
之后 you.dll 会根据受害者设备情况设置攻击环境,并从指定域名下载三个伪装成 BMP 图片的文件,保存为 TMP 文件,接着从相关 TMP 文件中解压出恶意文件 libcef.dll,该 DLL 主要与黑客架设的服务器进行 C2 连接部署 Winos 4.0 木马,在设备成功部署上木马后,黑客即可远程执行代码,甚至允许黑客直接监控用户剪贴板内容及设备桌面。
就此,安全公司表示,用户应当谨慎对待网络上所谓工具软件,应当以官方渠道为主,避免中招。
赞一个! ()
相关文章
- 光明村全村给刘强东写感谢信:你的恩情,我们都记在心里
- 京东 App 大改版灰度测试:一级入口重新分布,透露三个业
- 全球首列商业化运营碳纤维地铁列车“CETROVO 1.0 碳星
- 市场监管总局:着力整治利用平台规则破坏公平竞争、侵害
- 铁路 12306 客服回应“5 天 3 崩”:近期是售票高峰,系统
- 市场监管总局:针对社会集中反映的“仅退款”问题约谈主
- 字节跳动对西藏日喀则地震灾区追加捐赠 1500 万元,累计
- Linux 基金会提出“Chromium 浏览器支持者”计划,谷歌
- 始料未及:AMD 高管暗讽酷睿 Ultra 处理器,称 R7 9800X3D
- 顺丰航空开通 2 条货运航线驰援西藏抗震救灾,无锡 / 石