史上最狡猾恶意软件现身:被发现后会自爆

思科安全情报研究团队Talos Group日前宣称,他们发现一种代号为Rombertik的新式恶意软件。它可以拦截任何输入浏览器窗口中的纯文本,并通过垃圾邮件和钓鱼邮件传播。如果在安全检查中被发现,这种恶意软件就会“自爆”,竭力毁掉计算机。


一旦用户通过点击链接下载Rombertik,它会通过多项检测。一旦其启动,并在Windows电脑上运行,就可以查看自己是否被发现。与其他恶意软件不同的是,Rombertik会尝试毁掉计算机。

Talos Group的安全专家本·贝克(Ben Baker)与阿历克斯·邱(Alex Chiu)写道:“这款恶意软件之所以十分独特,是因为一旦其发现与恶意软件分析相关的特定属性后(即可能被发现迹象),它就会积极尝试毁掉计算机。”

Rombertik的首要目标是主引导记录区(MBR),即计算机开机后加载操作系统前访问硬盘时所必须要读取的首个扇区。如果未能成功进入这里,Rombertik就会通过随机使用RC4密匙加密的方法,迅速毁掉用户主文件夹中的所有文件。而一旦MBR或主文件夹被加密,计算机就会重启。MBR此后会陷入无限循环中,从而阻止计算机重新启动。屏幕上会显示“Carbon crack attempt, failed”的代码。


研究人员称:“Romberik是一款非常复杂的恶意软件,其设计目的就是侵入用户浏览器阅读凭证和其他敏感信息,以帮助攻击者渗透和控制服务器。”

安全专家们发现,Romberik利用社交工程学手段诱使用户下载、解压缩以及打开附件,最终导致用户妥协。在分析样本时,含有Romberik的邮件似乎来自Windows Corporation。


袭击者竭力说服用户查看附件,看他们的业务是否符合目标用户所在机构。如果用户下载和解压缩文件,随后就会看到类似缩略图的文件。一旦它被安装到电脑上,就会自己解压。大约97%的解压文件内容看起来都是合法的,包括75张图片和8000多个实际上没有任何用处的诱饵功能。Talos Group专家称:“如此多的功能超过大多数人的分析能力,根本不可能查看每个功能。”

类似Romberik恶意软件过去曾出现过,比如2013年对韩国目标和去年对索尼娱乐有限公司发动的网络袭击。可是Romberik总是保持活跃状态,将一个字节的数据在内存中写下9亿次,这令追踪工具分析起来非常复杂。

Talos Group专家称:“如果分析工具试图记录所有9.6亿次指令,这些记录会暴增到100千兆以上。”该公司建议用户保持良好的安全习惯,比如确保安装杀毒软件、确保时常更新、不要点击未知发件人发送的附件、确保对电子邮件充分扫描等。(风帆)

作者:风帆

来源:51CTO

时间: 2024-10-22 01:34:37

史上最狡猾恶意软件现身:被发现后会自爆的相关文章

“史上最烂游戏”重见天日:还原“雅达利崩盘”

4月26日 下午1时,美国新墨西哥州阿拉莫戈多垃圾填埋场,人们从挖掘出来的垃圾中发现了一个沾满泥土的雅达利2600摇杆.随后,一盒盒游戏卡带从 同一地点出土.这些卡带被埋葬于此已有三十一年.至此,游戏史上最著名的"都市流言" 终于尘埃落定.史上最烂游戏首先被发现的是一个雅达利2600摇杆,以及印有"ATARI"标志的包装袋和说明书美国新墨西哥州南部,白沙导弹试验靶场与林肯国家森林之间的荒漠地带,有一座仅两万多人的小镇--阿拉莫戈多(Alamogordo).4月25日

史上最具破坏性的十大恶意软件

在计算机技术发展过程中,几乎每台计算机都无一幸免地感染过各种病毒.而一些恶意软件本质上是极其危险的,但谈到这些恶意软件造成的破坏时,一些软件就会从这些安全威胁中脱颖而出.在这里,让大家看看一些有史以来最具破坏性的十大恶意软件,这些包括传统的病毒.蠕虫和木马程序,以及人们不想安装的越来越普遍的软件,如广告软件和间谍软件.在这份名单中,虽然涵盖了大部分史上最严重的威胁,但也有一些显著的威胁并不在这个名单之内.例如,如ILOVEYOU蠕虫病毒,虽然它们也列为极具破坏性的软件.但人们对其威胁还记得多少?

上传35分钟后就成为史上转发量最大的Twitter照片

奥斯卡颁奖礼主持人艾伦上传到Twitter的明星合影自拍,转发已破百万腾讯科技 王鑫 3月3日报道本届奥斯卡颁奖典礼上收获最大的不只有那些手拿小金人的明星们,还包括两家科技公司:Twitter和三星.这一切都要归功于奥斯卡颁奖礼的主持人艾伦·德杰尼勒斯(Ellen Lee DeGeneres)上传到Twitter的一张全明星自拍照.该照片由白色Galaxy Note 3所拍摄.艾伦上传到Twitter后的35分钟,就以81万的转发成为史上转发量最大的Twitter照片.此前保持这一历史记录的是奥

《史上最牛游戏2》更新后 S级通关技巧攻略

<史上最牛游戏2>S级通关 技巧攻略iOS平台以及安卓平台都异常火爆的的一款休闲游戏莫过于<史上最牛游戏2>了!该游戏曾在美国.英国.加拿大.德国和澳大利亚排名第一,还没有玩过的你不要再错过了! 游戏名称:<史上最牛游戏2>价格:免费iPhone版点击下载 iPad版点击下载更新日期:2013年5月28日大小:48.2 MB<史上最牛游戏2>是一款休闲益智游戏,拥有一系列有趣和激动人心的小游戏,测量您的反应时间(毫秒)和分辨力!看看您的击打速度有多快以及在鸡

易到用车等商务租车危矣:史上最严通知后该怎么玩儿?

未来一段时间,中国商务租车行业将摆脱只专注于线上的"轻模式",而选择与http://www.aliyun.com/zixun/aggregation/8150.html">传统行业中的车辆出租公司和出租车公司合流的"重模式",这也是基于中国现实商业环境的必然之举. 8月12日老冀写了篇文章<商务租车大战解读之一:合规的难题>,集中探讨了监管的问题,没想到8月13日北京市交通委就下发了史上最严的通知,严禁私家车用于汽车租赁企业经营,禁止汽车

双十一扫货当心:史上最机智手机木马“扒手猫”现身

今年双十一,多家电商都借机推出促销活动,不少人都手机电脑齐上阵准备"狂抢".购物狂欢还没开始,黑客先设好了陷阱.360手机安全中心日前截获了一款名为"扒手猫"的手机木马,不仅窃取手机中的大量隐私数据,甚至关闭手机中的安全软件.更能掩人耳目的是,"扒手猫"木马窃取中招手机中的数据后,还会自动卸载并重启手机,堪称史上最机智的手机木马.目前,360手机卫士已经对"扒手猫"木马实现首家查杀."扒手猫"木马采用和天猫

史上最大规模DNS劫持疯狂“吸金” 已致800万用户感染

DNS劫持攻击一直是全球互联网安全领域的棘手课题,这种被称为"高级黑"的攻击曾制造震惊全球的"巴西银行瘫痪"及"百度域名被劫持"事件,至今回想仍让人心有余悸.而在个人上网安全领域,利用宽带路由器缺陷劫持DNS而发动钓鱼欺诈攻击,仍是"黑客"吸金的惯用手段.日前,国内DNS服务提供商114DNS通过其官方微博发出安全预警,称新一轮DNS钓鱼攻击已经突破国内安全防线,或已导致数百万用户感染.随即,某安全软件厂商对此消息予以了证实,

史上最受瞩目的六大数据安全事件

文章讲的是史上最受瞩目的六大数据安全事件,大数据时代,不但数据量得跟上,数据安全也得跟上.对于基础设施欠缺而无力承担安全部门设置的小型企业来说,数据安全成为企业殚精竭虑的大问题.许多公司陆续成为黑客遍寻世界的牺牲品.一个小小的漏洞,就可能造成巨大的经济损失.以下是迄今为止世界上最大的几起数据安全事件. Target(塔吉特)安全事件 早在2013年12月,Target就承认黑客已经设法将自己的代码注入到支付卡读卡器.这意味着用户曾在Target商店使用过的4000万种不同的信用卡和借记卡信息都将

史上最牛的五次黑客攻击

好莱坞认为,黑客就像是使用计算机的黑魔导士.在电影中,计算机可以炸毁房屋.关闭公路.释放瘟疫还有引发女权运动.也许有人认为,好莱坞的想象力很丰满,但现实是骨感的.他们错了,因为在现实中,确实也有如电影所描述的黑客行动,而且刺激程度绝对不亚于电影.本文中笔者总结出史上最牛的五次黑客攻击. 1.逻辑炸弹引爆西伯利亚 在1982年,里根政府的CIA发现了克格勃(前苏联著名情报机构)从西方窃取技术已经很多年了.对此,美国中央情报局决定给克格勃设一个巨大的陷阱,而这个陷阱很有可能是历史上第一次使用的木马病