自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

金融惡意程序f0xy最新變種很機(jī)智

安全
安全研究人員于2015年1月13日發(fā)現(xiàn)了第一例f0xy惡意程序,隨后f0xy感染能力不斷的變化和提高,從最初只能感染W(wǎng)indows Vista和Microsoft OS系統(tǒng)用戶,到后來變種可感染W(wǎng)indows XP系統(tǒng)用戶,而到現(xiàn)在,殺毒軟件已經(jīng)很難發(fā)現(xiàn)它了。

安全研究人員于2015年1月13日發(fā)現(xiàn)了第一例f0xy惡意程序,隨后f0xy感染能力不斷的變化和提高,從最初只能感染W(wǎng)indows Vista和Microsoft OS系統(tǒng)用戶,到后來變種可感染W(wǎng)indows XP系統(tǒng)用戶,而到現(xiàn)在,殺毒軟件已經(jīng)很難發(fā)現(xiàn)它了。

[[127264]]

了解惡意程序f0xy

f0xy這個(gè)古怪的名字,是由其可執(zhí)行文件和注冊(cè)密鑰上出現(xiàn)的特殊字符“f0xy”而得來(如下圖)。

金融惡意程序f0xy最新變種很機(jī)智 

金融惡意程序f0xy最新變種很機(jī)智

該惡意程序剛被開發(fā)出來的時(shí)候,只需簡(jiǎn)單的反病毒檢測(cè)即可檢測(cè)到,但現(xiàn)在f0xy已經(jīng)非常難對(duì)付了。

非常有意思的是,f0xy惡意軟件會(huì)動(dòng)態(tài)的改變其C&C(命令與控制)服務(wù)器,還善于利用俄羅斯最流行的社交網(wǎng)站VKontakte以及微軟Windows的傳輸服務(wù)特性。比如f0xy會(huì)去社交網(wǎng)站VKontakte讀取某人頭像下的評(píng)論(一條加密的字符串),而這條評(píng)論就隱藏著C&C服務(wù)器URL……太機(jī)智了!

巧妙利用微軟Windows特性

一旦f0xy被植入到受害者機(jī)器上,它就會(huì)利用微軟后臺(tái)智能傳輸服務(wù)(BITS)下載攻擊負(fù)載(Payload)。

BITS (后臺(tái)智能傳輸服務(wù)) 是一個(gè)Windows組件,它可以在前臺(tái)或后臺(tái)異步傳輸文件,為保證其他網(wǎng)絡(luò)應(yīng)用程序獲得響應(yīng)而調(diào)整傳輸速度,并在重新啟動(dòng)計(jì)算機(jī)或重新建立網(wǎng)絡(luò)連接之后自動(dòng)恢復(fù)文件傳輸。

惡意程序f0xy的這一選擇非常聰明,因?yàn)槲④汢ITS傳輸文件時(shí)使用的是閑置網(wǎng)絡(luò)帶寬,所以一般的反病毒軟件無法查到。

參考來源:http://securityaffairs.co/wordpress/32940/malware/f0xy-cpuminer-malware.html

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2016-12-26 15:28:34

惡意程序PowerShellA程序

2013-03-07 09:26:47

2012-10-24 17:21:46

2011-08-11 11:26:11

2011-03-30 09:20:08

2012-06-04 09:16:39

2015-01-06 11:37:58

惡意程序查殺Rootkit Hun

2012-07-25 09:25:38

惡意程序蠕蟲病毒

2010-04-07 15:53:46

2009-05-09 18:22:33

2013-10-25 13:49:27

2015-09-15 13:49:41

2014-03-06 17:24:30

2014-07-04 11:09:14

2021-07-03 09:26:49

黑客微軟惡意程序

2021-01-15 10:10:24

惡意程序包程序包惡意代碼

2021-04-28 09:35:16

惡意程序惡意代碼、攻擊

2009-08-25 11:08:35

2012-05-08 10:59:27

2022-05-10 14:21:12

惡意軟件黑客網(wǎng)路攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)