您的位置:首页 > 互联网

AVG:“尸魂”下载器光棍节大跳脱衣舞,借尸还魂又金蝉脱壳

发布时间:2022-07-24 06:42:22  来源:互联网     背景:

  AVG光棍节预警:守好门户,谨防“尸魂”下载器肆虐

  随着互联网的发展,安全厂商利用基于网络的“云”实现了对恶意软件的更快速的反应和用户程序的更广的覆盖,然而于此同时恶意软件也利用互联网对自己进行了技术提升。在就光棍节前夕,AVG中国实验室捕获一款恶意下载器样本,此病毒不光作为更进一步入侵的跳板,更是让自己本身成为新下载病毒的“外衣”。这样使得每次这个“尸体”的运行,都能让受害者中到“最新”的病毒。并且该样本使用了大量的针对性的躲避安全软件检测、主动防御和反编译的方法,增大恶意软件的分析检测的难度,以确保自己更长时间的存活。AVG实验室将其命名为“尸魂。”

  如上图,图标非常不起眼,很容易让人麻痹大意。

  从静态分析过程中不难发现,此程序的运行时节是完全正常的,给人一种是普通的VC程序的错觉;但进入程序主体之后,会发现存在许多的无用的分支和干扰性的API调用。病毒这样做是为了增加人工分析和启发式检测的难度。

  病毒利用了指令拼凑字符串的手法防止基于字符串的启发式检测。

  病毒访问几个备选的网站,通过URL 下载自己的“灵魂”。

  如果联网失败,病毒不会有任何行为。因此在安全厂商的隔离病毒实验室里面可能完全检测不到任何恶意行为。

  如果通过浏览器url我们可以发现页面的内容类型被标记为“图片”,而实际上数据并非为图片的数据,而是加密后的dll文件。

  下载成功后病毒把文件保存在临时文件夹下面随机目录中,取名为ms_mod_log_xxxx.log(x为随机值)。 后面的动作不像一般病毒那样把文件保存然后加载磁盘中的解密文件,而是在内存中解密此文件,映射进内存,手动导入表。查找入口,进入运行。这样在磁盘中就没有下载的文件的影子。

  进入下载的恶意dll中之后病毒获得主机的硬盘ID和串号,与服务器通信报告肉鸡情况。安装恶意驱动保护自身;安装服务以确保自身运行,又进一步下载其他文件。到底正式宣告了用户计算机被占领。

  这种“云病毒”的借尸还魂的做法既保持了自我更新,又保护了在线获得的“灵魂”不被基于文件的反病毒引擎查杀;此类病毒依赖于互联网,在无网情况下又给人一种安全的假象。可谓一举多得。

  目前此病毒已被AVG检测为Downloader.Agent2.AVRF。无论是收费版还是免费版的用户,只要开机自动更新病毒库,就会有效阻止该病毒的侵袭。

  AVG也借此提醒广大用户,在2011年11月11日这个日益让人忍不住“疯狂”的日子,不要被那些大幅的闪烁广告迷花了眼,一定要去正规的购物网站购买物品庆祝节日,并开启您的网络安全防护;同时,也请大型的购物网站做好自检,给广大的网民一个真正的狂欢。

  AVG 最周密的网络保护者

锐龙7nm 六核R5-4500U

网易云音乐官方首页


返回网站首页

小米ar眼镜

macos mojave最新版本

红米redmi note10最新消息

华硕手机新款

2011年中国手机销量排行榜

surface duo刷win10

百度加强清理大型违规医疗推广集团行动
金山网络成立一周年:自我颠覆 互联网转型

返回网站首页

本文评论
老马和小扎,要把40亿人带进Web3
荣耀路由器2s贴吧5g看视频电影加载快比特币跌至3000美元iphone12pro拍照和华为mate40surface pro4发售价淘客秒杀是什么   出品|虎嗅科技组   作者|周舟   头图|视觉中国...
日期:08-14
2011年奈飞最低股价_亏损10亿美元!奈飞较5月低点反弹50%,空头遭重创
最近几个月做空奈飞(NFLX.US)的投资者损失惨重。   这家流媒体巨头的股价较5月份的低点飙升了50%,这主要得益于其推出有助于重振增长的新功能、季度业绩好于预期,以及最新一...
日期:08-19
HUAWEI AppGallery Connect携手多家服务商,打造翻译服务“新引擎”(huawei link app)
  HUAWEI AppGallery Connect翻译服务全新升级,携手新宇智慧、语言桥等多家服务商为全球开发者提供优质的翻译服务,解决应用在全球分发时面临的多语言本地化问题,通过平...
日期:07-16
微软 Win10 大规模推送 Chromium 版 Edge 浏览器(edge浏览器 小米应用商店)
  7月6日消息 外媒 Windows Latest 报道,在接下来的几个月中,经典版 Microsoft Edge 浏览器时代对于消费者和企业来说将终结。今年 1 月份,微软宣布 Chromium Edge 将取代传...
日期:07-14
消息称iPhone 15 Ultra将前置双摄像头 采用USB-C接口「iphone外接usb摄像头」
9月28日消息,据国外媒体报道,本周早些时候有外媒在报道中称,在今年新推出的iPhone 14进行命名进行调整,放弃5.4英寸的mini版,新增6.7英寸版的iPhone 14 Plus后,苹果在明年有望再次...
日期:09-29
特大假药案有哪些平台「媒体:“快递中发现特大假药案”的警示与启示」
  时本华硕prime b365m-k主板多少钱  涉案金额2.1亿元,涉及全国31个省、直辖市、自治区,涉案犯罪嫌疑人达50余人……近日,由公安部挂牌督办的四川省最大一起生产、销售假药...
日期:10-05
谷歌云第三季度营收34.4亿美元 同比增长45%(谷歌云市场份额)
10月30日消息,据国外媒体报道,今年第三季度,谷歌云(Google Cloud)营收为34.4亿美元,与去年同期的23.8亿美元相比,同比增长45%。当地时间周四美股收盘后,谷歌母公司Alphabet发布了截...
日期:08-02
Windows 8安全启动 阻挡了Linux等操作系统
  9月24日消息,据国外媒体报道,根据微软指出,Windows 8认证的64位元硬件将会被迫采取一些安全措施以阻挡其他操作系统的安装,例如Linux,直到软件被视为可信赖才能安装。   W...
日期:07-23
NASA:新型登月火箭一旦错过6日发射窗口,首飞可能推迟至10月_中国最近一次登月发射
【环球时报综合报道】因发动机故障推迟至北京时间9月4日凌晨发射的美国“太空发射系统(SLS)”重型火箭,再度因为燃料泄漏问题“临阵”取消首飞任务。美国国家航空航天局(NASA)的...
日期:09-11
软银投资成功率_软银坏消息连绵不绝:创纪录季度亏损 创投市场投资收益率转负
编辑/史正丞   当地时间周一,日本软银集团披露2022财年第一财季(4-6月)财报,在科技股逆风劲吹的背景下,公司交出了一份创纪录亏损的成绩单。 荣耀什么时候发布新款平板(来源:公司...
日期:08-09
港股开盘:指数低开,科技股普跌,腾讯控股跌超1%「港股股价腾讯」
  10月28日,港股开盘,指数低开,恒生指数跌0.02%;恒生科技指数跌0.38%。科技股普跌,腾讯控股跌超1%;阿里巴巴跌近1%。港股涨A股跌越南半导体企业华为官网harmonyos 2.0 ;...
日期:10-29
腾讯新总部将建科技馆 打造一棵人类百年“科技树”
11月6日,2022腾讯科学WE大会十周年如期举行。十年前,马化腾在首届WE大会上种下一颗种子,希望助力基础科学普及。WE大会历经十年,展现了人类科学的前沿突破,见证了中国科技十年的...
日期:11-08
跨越速运 x DorisDB:统一查询引擎,强悍性能带来极速体验
  跨越速运集团有限公司创建于2007年,目前服务网点超过3000家,覆盖城市500余个,是中国物流服务行业独角兽企业。跨越集团大数据中心负责全集团所有数据平台组件的建设和维护...
日期:02-12
百度输入法再同大热游戏“组CP”,游戏键盘嘉年华第二季上线
  就算关了游戏也能有所爱角色的“时刻相伴”是种什么体验?   最近百度输入法推出了游戏键盘嘉年华第二季活动,就要帮一众游戏玩家们时时“武装到指尖”。在第一季联合...
日期:01-15
拟赴港上市「BOSS直聘宣布拟于港交所双重主要上市」
12月16日 消息:BOSS直聘发布公告,公司已申请A类普通股以介绍方式于香港联合交易所主板完成双重主要上市。BOSS直聘A类普通股预期将于2022年12月22日(星期四)开始在香港联交所买...
日期:12-16
经济日报:美国芯片法案拦不住“中国芯”!(美国芯片新闻)
近日,美国《芯片和科学法案》正式签署,美国拟投入500多亿美元推动芯片的研发制造和劳动力发展,给“美国芯”又加一把油。根据该法案规定,获得资金补贴的芯片企业,未来10年内将不...
日期:08-16
智能城市合伙人大赛落幕 宣布打造梦想小镇•未来数字生命体
  6月25日,由余杭区人民政府和城西科创产业集聚区管理委员会共同主办的未来科技城——智能城市建设合伙人大赛在梦想小镇圆满落幕。   自2019年1月启动以来,大赛经过为...
日期:05-23
雅虎董事会正物色新CEO 不满巴茨表现
  北京时间6月22日消息,据国外媒体报道,雅虎正在寻找接替CEO卡罗尔·巴茨(Carol Bartz)的继任者,Fox Digital总裁乔恩·米勒(Jon Miller)正在与雅虎董事会就接替巴茨一事,进行初...
日期:07-30
“我,靠AI绘画月入过万”「Ai可以画画吗」
声明:本文来自于微信公众号 鞭牛士(ID:bianews8),作者:顾砚,授权转载发布。“看到ai画图流行了之后挺多画手朋友抵触情绪还蛮强的……画画这玩意不一直是谁画的好就学谁么?ai画...
日期:10-15
酷6召开特别股东大会 未批准收购皮皮网交易_盛大收购酷六
(坎贝)北京时间6月25日消息,据国外媒体报道,酷6网周五宣布,在6月24日举行的特别股东大会上公司,股东批准以下四项事宜:1.将酷6总值60万美元的法定股本分拆为120亿股普通股,每股普通...
日期:07-30