这个恶意程序可以将你电脑变成代理服务器

恶意软件主要目标教育机构和普通家庭

这款恶意软件被命名为 ProxyBack,首次发现是在2014年的3月,但是它的详细情况以及运作模式最近才被研究人员分析完善。安全公司Palo Alto Networks的研究人员相信欧洲的教育机构和普通家庭已经是这款恶意软件的首要目标,利用这些计算机就可以完成非法流量网络攻击。这些受感染的计算机不是用于隐藏恶意攻击者的真实IP地址,而是作为代理提供服务。感染了ProxyBack的电脑首先与恶意攻击者控制的代理服务器建立连接,接受指令,然后充当HTTP隧道路由流量,然后恶意攻击者就可以发出各种指令,通过HTTP隧道。

 

直到2015年12月23日ProxyBack 恶意程序已经感染了11149台计算机,受感染的数量还在增加。他们认为名叫buyproxy.ru的付费代理服务与该恶意程序存在关系,buyproxy.ru声称它每天运行着700到3000台代理服务器。

Palo Alto Networks公司Jeff White称:

“无论buyproxy.ru的付费代理服务背后运作的人是否知情,但是目前来看ProxyBack 恶意软件确实使用了它,为其提供服务支持。”

恶意程序危害严重

Palo Alto Networks公司目前表示从受恶意程序感染的计算机的流量情况来看,显然有一个很大的流量通过受恶意程序感染的计算机。如果被恶意攻击者利用可以发送一些虚假账户信息,例如Match.com、OKcupid、 eBay、 Craigslist、 以及 Facebook。普通的代理(Proxy),即网络代理,是一种特殊的网络服务,允许一个网络终端(一般为客户端)通过这个服务与另一个网络终端(一般为服务器)进行非直接的连接。主要是有利于保障网络终端的隐私或安全,防止攻击。而这款恶意程序恰恰相反。

目前对于buyproxy.ru的付费代理服务和ProxyBack具体什么联系尚不清楚,但是可以在受害人的计算机上直接分析得出buyproxy恶意程序的私人代理服务列表。

作者:何妍

来源:51CTO

时间: 2024-10-22 11:19:53

这个恶意程序可以将你电脑变成代理服务器的相关文章

电脑恶意程序强制安装如何清理

  步骤一:找出这些恶意流氓软件的藏身之处 1.遇到这样的恶意流氓软件,第一要做的就是断网,因为这些软件中有一些要靠网络来安装的,先把网断掉,有的就安装不成了. 然后"开始"菜单的"所有程序"中,看看有不认识的软件,如果有卸载项的,就卸载掉. 2.能看到的清理了后,就要清理看不到的了,那就要到任务管理器中去找进程了,先打开任务管理器,方法,任务栏右键,选菜单中的"任务管理器"即可,或者用Ctrl + Alt + Del调出任务管理器. 进了任务管

恶意程序入侵数百台Mac电脑,苹果用户真的安全么?

   雷锋网消息,日前网络安全公司 Synack 在调查时发现,一种叫做 FruitFly 恶意监控软件入侵了部分苹果用户的 Mac 电脑.该恶意监控软件能够截屏.记录按键.访问摄像头以及获取其他敏感信息.Synack 公司预计,约有400台左右的设备感染了这一恶意软件,但他表示这一数字还将继续上升,其中90%的设备位于美国境内. 消息披露之后,苹果已经放出更新,能够自动检测该恶意程序. 另据媒体报道,FruitFly  的真正目的尚不清楚.但国外安全人员 Patrick Wardle 认为,F

360安全防护中心如何帮助阻止恶意程序

  有时候使用电脑的时候,浏览网页的时候,忽然跳出一个程序,是不是觉得特别气愤.这个时候,就可以使用360安全防护中心来将这些程序添加到黑名单中,就可以阻止此类恶意程序再次打开. 那么我们应该如何操作呢?360安全防护中心网盾怎么添加黑名单呢?(如何阻止) 1:如何找到阻止列表也就是组织的网站 首先第一步我们打开360安全卫士主界面我们好在等级下面看到安全防护中心双击如图: 2:你双击安全卫士防护中心以后,主界面找到信任与阻止单击如图: 3:点击以后找到阻止的网站,单击一下阻止的网站如图 4:我

“无文件”恶意程序攻击技术还原

本文讲的是"无文件"恶意程序攻击技术还原, 最近几天,超过140家美国.南美.欧洲和非洲的银行.通讯企业和政府机构感染了一种几乎无法被检测到的极为复杂的无文件恶意程序,搞得大家异常紧张,似乎碰到了什么神秘攻击.今天就让我们跟随安全专家的脚步来一探究竟. 其实这种类型的感染并不是第一次出现,几年前卡巴斯基就曾在自己企业内部网络中发现了这种在当时前所未有的恶意程序,并将其称为Duqu 2.0.Duqu 2.0的来源则被认为是震网,是当时美国与以色列为了破坏伊朗核计划专门合作创建的一种极为复

躲避杀软小能手:隐藏于图片中的恶意程序Stegoloader

戴尔SecureWorks的安全人员周一披露了一种名为Stegoloader的恶意程序,其隐藏于图片文件中,同时采用多种方法躲避杀毒软件的"追杀". Stegoloader也叫Win32/Gatak.DR 及TSPY_GATAK.GTK,它是一款首次于2013年被发现的恶意程序,但当时并未引起人们的注意,主要是以为它的设计很隐秘,因此很多反病毒解决方案并不能检测得到.信息隐藏技术是用来在另一信息或者图像文件中隐藏信息的一种技术.恶意程序作者利用它在图像文件中隐藏执行代码,在一系列的安全

都是山寨惹的祸 最邪恶安卓恶意程序肆虐网络

2015年10月27日消息 最近,幽灵推.a.expense.GhostPush.a等号称史上"最邪恶"的安卓恶意软件刷爆了朋友圈,这些恶意软件除了具备推送恶意广告.强行安装推广软件等恶意行为之外,还具备一个共同特征,那就是他们往往借助"山寨应用"进行传播.面对如此高风险的病毒,趋势科技建议用户养成良好的应用下载习惯,并使用趋势科技移动安全个人版等具备山寨软件鉴别功能的安全软件进行防范. 对安卓应用程序的进行重新"打包"是国内很多应用开发者的通行

卡巴斯基发现比特币挖矿恶意程序

根据国外媒体报道称,卡巴斯基实验室最近发现了一个新的恶意程序,这一恶意程序通过点击链接的方式在Skype网络上进行大肆传播,当有用户点击这个链接之后将会自动从网络上下载一款比特币的矿工应用,然后当作肉鸡帮恶意程序作者赚取比特币.      这是首次将Skype和开采比特币两个领域结合起来的恶意程序,本周四晚上卡巴斯基正式发现这个名为Trojan.Win32.Jorik.IRCbot.xkt的木马程序,主要主要肆虐的国家有意大利,俄罗斯,波兰,哥斯达黎加,西班牙,德国,乌克兰,平均每小时有2000

恶意程序传播途径增多 黑客攻击转向Android

硅谷网讯 据美国科技博客TechHive报道,一项新的研究结果表明,针对市场领导者Android平台的恶意程序的功能,非常类似于多年来从Windows PC电脑用户身上捞钱的木马程序. 在周四发布的最新报告<安全威胁发展报告>(Threat Evolution report)中,卡巴斯基实验室(Kaspersky Lab)声称,Android在移动市场上占有将近80%的份额,相当于PC电脑市场上的Windows,占有绝对领导地位. Windows和Android恶意程序的不同在于,后者演变的速

苹果iOS有漏洞 特制充电器一分钟植入恶意程序

腾讯科技讯(晨曦)http://www.aliyun.com/zixun/aggregation/17197.html">北京时间6月4日消息,据国外媒体报道,苹果iPhone的iOS系统,采取极度封闭的模式,但是这并无法完全阻止外界攻击危险.美国网络安全专家研究发现,苹果的USB系统存在漏洞,用经过改装的特殊充电器,黑客可以在一分钟之内,将恶意程序植入到iPhone中. 美国佐治亚理工学院的一个安全团队进行了这项研究,研究表明,苹果iPhone的USB系统存在安全风险.特制的充电器在连接