喜歡熱門電影的小夥伴注意:黑客利用種子網站傳播惡意軟體!

2020-12-18 超級盾雲防禦

轉自hackread,作者Deeba Ahmed,藍色摩卡譯,合作站點轉載請註明原文譯者和出處為超級盾!

微軟警告說,最近通過種子網站下載的「 疾速追殺3」或「 傳染病」,可能是惡意軟體。

例如The Pirate Bay*(海盜灣:種子、APP、遊戲下載網站)以其提供高質量種子文件而聞名,但隨後有一些知名的種子分享網站,例如CracksNow,他們最近被海盜灣等BT網站封殺,因為他們的種子文件被嵌入了GrandCrab勒索軟體。

不明所以的用戶在尋找破解軟體時非常容易中招,中招後系統所有文件會被加密並以.CracksNow 格式結尾。

這名網站管理員還檢查 CracksNow 在其他同類站點分享的文件, 結果都是攜帶勒索軟體和病毒的破解文件。目前尚不清楚是CracksNow主動在文件裡添加病毒還是帳號被盜,經常下載破解版種子或者文件的用戶應當注意

現在電影愛好者在通過洪流站點下載他們喜歡的新電影時應保持謹慎,因為微軟的安全人員新發現了黑客活躍行為:越來越多的人在電影免費種子網站中注入了挖礦惡意軟體。

此廣告活動的不同尋常之處在於,南美,智利,墨西哥和西班牙的洪流用戶是主要目標,而美國電影盜版平臺目前仍是安全的。

Microsoft在其Twitter上發出了一條警告,內容為:

「在世界許多地方仍處於疫情封鎖階段,攻擊者觀察到後利用了使用盜版流媒體服務和種子下載的增加的現象。我們發現了活躍的挖礦軟體活動,該活動將惡意的VBScript插入偽裝成電影ZIP文件中,最可怕的是用戶下載毫不知情。」

該惡意軟體不僅限於John Wick 3和Contagion(電影疾速追殺3和傳染病,還包括了排行榜靠前的一系列熱門的電影,他們的種子裡會包含迄今為止下載次數最多的惡意軟體。

研究人員聲稱,還有一種新類型的攻擊:攻擊者已在影片的ZIP文件夾中嵌入了VBScript,並且ZIP文件根據影片的標題命名,例如John_Wick_3_Parabellum和contagio -1080p。

當用戶單擊電影的ZIP文件夾時,惡意的VBScript將啟動並執行命令以下載其他組件。新組件的一部分是一個AutoIT腳本,該腳本可解密第二階段的DLL(動態連結庫)。DLL被解碼後將以將硬幣開採代碼直接注入設備的內存中。

使用洪流下載與我們的觀察結果一致,攻擊者正在新瓶裝舊藥地將之前的電腦病毒,插入疫情宅家關注的熱門流量中來獲利。例如剛剛被檢測到的VBScript威脅。—微軟安全情報(@MsftSecIntel)2020年4月28日

攻擊者尚未留下痕跡,這就是為什麼他們的身份仍然隱藏的原因。該活動於上個月4月11日的盜版電影中被安全專家注意到。

根據Microsoft的分析,攻擊者正試圖使用挖礦病毒這一項舊技術,從COVID-19大流行中受益,因為人們被迫呆在家裡,在過去兩個月的電影洪流中網站瀏覽量和下載量飆升。

根據監控公司Muso報告的數據看來:疫情封鎖期間西班牙電影洪流的使用量增加了50%,而美國在內的一些地區則增加了40%。所以說,攻擊者利用流行電影做誘餌賺錢毫不奇怪,對於這些暗色產業從業者來說正是一個很好的機會。

聲明:我們尊重原創者版權,除確實無法確認作者外,均會註明作者和來源。轉載文章僅供個人學習研究,同時向原創作者表示感謝,若涉及版權問題,請及時聯繫小編刪除!

相關焦點

  • 2 月頭號惡意軟體Mirai 殭屍網絡,傳播的漏洞利用率大幅增加
    這個被稱為「PHPphp-cgi查詢字符串參數執行代碼」的漏洞在最常被利用的漏洞排行榜中位列第六,影響了全球20%的組織,而 2020 年 1 月其波及率僅為2%。此外,研究小組還向各組織發出警告,稱Emotet不僅是本月第二大惡意軟體,而且還是目前傳播最廣泛的殭屍網絡,已於 2 月通過兩個新的感染向量進行快速傳播。
  • 黑客組織Turla被曝利用Dropbox存儲惡意軟體竊取來的數據
    ESET 安全研究人員指出,疑似有俄方背景的黑客組織 Turla,正在利用前所未有的方式,存儲惡意軟體竊取來的相關數據。此前有研究稱 Turla 涉嫌在歐盟外交機構部署了後門程序,並竊取了敏感文件。此外在 2015 到 2020 年初的活動中,該組織還利用了此前未知的 Crutch 惡意軟體框架。
  • 阻止席捲網絡的病毒卻因開發惡意軟體被捕,這是黑客馬庫斯的故事
    他在這裡發現了一個社區,裡面都是和他想法一樣的年輕黑客在炫耀自己的成果。有一個黑客吹噓自己創造了一種可以偽裝成 JPEG 的 MSN 蠕蟲病毒。當有人打開這個文件時,這個惡意軟體會立即以隱藏方式將自己發送給該用戶的所有 MSN 聯繫人;其中一些人會打開這張圖片,進而導致下一輪的傳播。哈欽斯當時並不知道這樣的蠕蟲有什麼實際用處,但這卻給他留下了非常深刻的印象。
  • 釣魚軟體 200 美元/套,黑帽黑客靠疫情發大財
    對普通人來說,新冠疫情是場災難,而對於黑客們來說,卻是一次千載難逢的播撒病毒的好機會。關鍵詞:黑客 網絡攻擊 竊取數據新型冠狀病毒在全球傳播令人擔憂,而黑客們卻暗自欣喜,開始了一場「狂歡」。他們正在利用人們的對新冠病毒的恐懼心理瘋狂作案。
  • 22歲阻止席捲網絡的病毒,卻因開發惡意軟體被捕,這是傳奇黑客...
    哈欽斯稱自己的公司為 Gh0sthosting,並在 HackForums 上宣傳說這是一個允許「所有非法網站」的地方。有一次一位客戶問能否託管黑市軟體 warez,哈欽斯立即回覆說:「除了兒童色情,任何網站都可以。」哈欽斯說,在自己當時那青少年的思想裡,這些東西都算不上是「真正的」犯罪,不會讓他受到執法部門注意。
  • 混合惡意軟體「路西法」利用Windows系統漏洞發起DDoS攻擊並進行...
    混合惡意軟體「路西法」利用Windows系統漏洞發起DDoS攻擊並進行惡意挖礦! 研究人員發現,一種新命名為路西法的惡意軟體可以在受感染的設備上挖掘Monero加密貨幣,然後利用受害者設備發動DDoS攻擊。
  • 「中毒新聞行動」——黑客利用後門對香港iOS用戶發起水坑攻擊
    「中毒新聞行動」——黑客利用後門對香港iOS用戶發起水坑攻擊 這是一場旨在利用iOS後門感染香港用戶的運動,該iOS後門被命名為lightSpy,可使攻擊者接管設備。
  • 浣熊惡意軟體會影響所有瀏覽器
    該惡意軟體是去年由 Cybereason 公司的安全研究人員首次發現的,每月收費 200 美元。Raccoon 與其他惡意軟體的不同之處在於,它採用了基於訂閱的業務模型,其中包括技術支持,錯誤修復和更新。它還允許網絡罪犯從各種瀏覽器和其他應用程式中竊取數據和加密貨幣。
  • 海蓮花APT組織樣本跟蹤分析|apt組織|海蓮花|惡意軟體|oceanlotus|...
    ,向境內特定目標人群傳播特種木馬程序,秘密控制部分政府人員、外包商和行業專家的電腦系統,竊取系統中相關領域的機密資料,通過追蹤它這些年的攻擊手法和攻擊目標,OceanLotus很有可能是具有國外政府支持背景的、高度組織化的、專業化的境外國家級黑客組織初期的OceanLotus特種木馬技術並不複雜,容易發現和查殺,2014年OceanLotus特種木馬開始採用包括文件偽裝、隨機加密和自我銷毀等一系列複雜的攻擊技術與安全軟體進行對抗
  • ...年 11 月頭號惡意軟體:臭名昭著的 Phorpiex 殭屍網絡再度成為...
    Check Point Research 報告指出,使用 Phorpiex 殭屍網絡在惡意垃圾郵件攻擊活動中傳播 Avaddon 勒索軟體的攻擊利用率激增  2020 年 12 月 全球領先網絡安全解決方案提供商 Check Point® 軟體技術有限公司 (納斯達克股票代碼:CHKP)的威脅情報部門 Check Point
  • 22歲阻止席捲網絡的病毒,卻因開發惡意軟體被捕
    有一個黑客吹噓自己創造了一種可以偽裝成 JPEG 的 MSN 蠕蟲病毒。當有人打開這個文件時,這個惡意軟體會立即以隱藏方式將自己發送給該用戶的所有 MSN 聯繫人;其中一些人會打開這張圖片,進而導致下一輪的傳播。哈欽斯當時並不知道這樣的蠕蟲有什麼實際用處,但這卻給他留下了非常深刻的印象。「我當時想,太酷了,編程居然能做這種事。」他說,「我也想做這種事。」
  • QQ 博弈黑客20年
    那個時候,惡貫滿盈的「QQ大盜」未現世,灰鴿子、上興等遠程控制木馬也未客串,網上流傳的都是簡陋的QQ木馬源程序,指定一個郵箱或者網站接收QQ用戶名和密碼,然後將木馬傳播出去,就可坐等魚兒上鉤了。木馬專家萬立夫這樣對作者解釋:「流氓軟體主要是刷流量,這種打擦邊球的灰色產業鏈不容易引起警方注意,勒索病毒和挖礦病毒都與虛擬貨幣有關,可更好隱藏病毒作者的真實身份。」
  • 黑客對9部奧斯卡提名影片網絡資源下手 白嫖有風險
    殺軟巨頭之一卡巴斯基近日發表統計結果表示,黑客們已經開始變著花樣蹭熱度了。通過對9部提名影片進行網絡篩查,結果找出多達20家釣魚網站和925個惡意文件。無獨有偶,這些黑客行為都披著「免費觀看或者下載電影」的華麗外衣。數量分析顯示,以《小丑》的名義裹挾惡意軟體、掛馬信息的頻次最高,其次是《1917》《愛爾蘭人》和《好萊塢往事》,這幾部也是奪獎呼聲最高的存在。
  • "洋蔥"網絡不安全 新惡意軟體可APT攻擊
    對於重視網絡隱私,喜歡匿名上網的人士一定知道「洋蔥」網絡(Tor),可是現在有網絡安全研究機構發現,即使通過這個可匿名上網的軟體工具進行上網,也有被監聽、控制的可能。  「洋蔥」網絡也有弱點  Tor是一個可以匿名上網的免費軟體,它把請求加密並在大量計算機之間傳送之後,再通過出口節點解密請求並發送到目標地址,通常這些出口節點有上千個之多。
  • Google雲端硬碟錯誤可能允許黑客在您的手機上安裝惡意軟體
    據Hacker News的系統管理員A Nikoci稱,Google的Google雲端硬碟存在未修補的安全漏洞,黑客可以濫用此漏洞來分發損壞或惡意的文件 。
  • 卡巴警告:9部奧斯卡提名影片網絡免費資源有坑、檢出大量惡意軟體
    通過對9部提名影片進行網絡篩查,結果找出多達20家釣魚網站和925個惡意文件。無獨有偶,這些黑客行為都披著「免費觀看或者下載電影」的華麗外衣。數量分析顯示,以《小丑》的名義裹挾惡意軟體、掛馬信息的頻次最高,其次是《1917》《愛爾蘭人》和《好萊塢往事》,這幾部也是奪獎呼聲最高的存在。
  • CheckPoint:疫情當前,小心黑客趁虛而入
    正當我國醫護人員與相關工作人員竭盡全力,試圖控制冠狀病毒傳播,努力遏制、消除和阻止該病毒進一步擴散之際,CheckPoint安全專家發現有黑客正在通過冠狀病毒熱點為他們的攻擊活動提供偽裝。
  • 揭秘地下網絡黑產鏈:普通黑客月入80000美元?
    勒索軟體善於抓住人們的心理弱點,黑客也喜歡入侵色情網站並注入惡意連結,當用戶點擊了這些惡意連結進入非法網站時,黑客就有無數種辦法勒索用戶。瀏覽和傳播色情資料。電腦在受害者不知情的情況下,被定位為惡意軟體的傳播源。所以電腦文件被加密鎖定,受害者需繳納贖金來解鎖。儘管這些消息看起來毫無依據,但結果是勒索軟體正源源不斷收到贖金。
  • 有黑客正在專門使用Raccoon 信息竊取程序竊取支付卡信息
    今年早些時候,一個以電子商務網站為目標的網絡黑客組織曾發起過一次「多階段惡意活動」,目的是傳播一個信息竊取程序和基於javascript的支付卡竊取程序。
  • 谷歌瀏覽器惡意捆綁插件問題,這樣來應對
    在眾多的搜尋引擎中,作為極客,我們最喜歡用的是Google搜索,但是由於國內的封禁,不得已用上了百度。我們最喜歡用的瀏覽器是谷歌瀏覽器,卻被電腦系統綁定了360瀏覽器。這是為什麼呢?最新網際網路資訊今天就帶大家了解網絡被捆綁背後的秘密。