T9000:一款专攻击Skype用户的恶意软件

日前,一个全新的后门木马出现在人们的视线中,它可以从Skype中盗取文件、截屏并录制用户的通话记录。这个叫做T9000的木马是T5000的进化版,其在2013年和2014年尤为盛行,主要攻击人权活动人士、汽车行业及亚太地区的政府。

来自美加州帕洛阿尔托Networkds的研究人员表示,虽然T9000现在只在美国组织的钓鱼电子邮件中被发现,但只要攻击者想要,他们则是可以利用其对任何目标发起攻击。这款恶意软件通过RTF文件(利用的是CVE-2012-1856和CVE-2015-1641)侵入用户电脑。

和老版的相比,T9000更复杂。对这款恶意软件进行过研究的研究人员指出,T9000的开发者用尽解数不让其被杀毒软件给检测出来。

T9000的安装过程分成多个阶段进行,并且在每个阶段开始前都会要先对设备内的恶意软件分析工具和24小时安全检测产品进行检查—检查的范围非常广,包括了Sophos、INCAInternet、DoctorWeb、Baidu、Comodo、TrustPortAntivirus、GData、AVG、BitDefender、VirusChaser、McAfee、Panda、Trend Micro、Kingsoft、Norton、Micropoint、Filseclab、AhnLab、JiangMin、Tecent、Avira、Kaspersky、Rising、Qihoo360。

一旦该恶意软件安装成功,那么它做的第一件事情就是收集来自感染系统的信息并将其发到C&C服务器上,这样就能将每一位受害人区分开来。之后,服务器就会向目标设备发送基于盗取来的信息定制的模块。

目前,研究人员已经确定了3个常用模块。其中一个最重大的(tyeu.dat)则是用于专门监控Skype通话的模块。只要这个模块被下载到设备中并被点击运行后,那么当用户下次开启Skype时,窗口就会跳出"explorer.exe wants to use Skype(explorer.exe想要使用Skype)”的信息。

本文转自d1net(转载)

时间: 2024-08-01 11:01:01

T9000:一款专攻击Skype用户的恶意软件的相关文章

Skype用户抱怨“假Flash”让他们暴露于恶意软件当中

许多用户抱怨Skype一直在托管流氓广告,这很可能会让用户感染恶意软件.上个星期三,这个问题被提交到reddit,原始的帖子表示,他的Skype主屏幕上出现恶意广告,这个广告伪装成电脑浏览器的Flash更新,并且提示用户下载一个名为"FlashPlayer.hta"的HTML应用程序,这个应用程序看起来像一个合法的程序.然而,一旦打开,它将下载恶意的有效载荷,这可能会对用户电脑造成长期的有害影响. ZDNet对此进行了调查,他们联系的专家表示,Skype当中的流氓广告专为Windows

垂直母婴社区网站宝宝树发布了一款专为孕妇设计的智能手表

垂直母婴社区网站宝宝树发布了一款专为孕妇设计的智能手表,帮助孕妇及家人了解孕妇身体状况及宝宝发育情况.该手表是基于安卓系统改造的,具有提醒产检和数据记录等功能. 之前在报道获得 260 万美元融资的母婴监护领域初创公司 Sproutling 时,我们提出了一个疑问--可穿戴设备会先从特殊人群中流行开来吗?在国外,有 Sproutling 做出圈在婴儿脚踝处的可穿戴设备,用以检测婴儿睡眠情况.心率以及周边环境温湿度,并在出现异常时收到提醒.还有为老年人做监护式可穿戴设备的 Amulyte,可识别老

优酷推出国内首款专为安卓系统订制的视频App

3月15日,视频网站优酷推出了针对安卓操作系统的的最新版优酷App.此次发布的安卓版优酷App是国内首款专为安卓操作系统订制的视频客户端,不仅按照谷歌规范进行了全新的UI设计,并依据安卓手机用户的使用习惯,在操作性和交互性方面优化产品设计及内核,注重满足移动用户的个性化需求,并在操控性方面延续了安卓用户的特别习惯. 优酷一直以来都专注研究用户观看视频的行为习惯及特性,全面考量安卓手机用户在从PC端转移到移动端时的需求.2012年是移动互联网高速发展的一年,手机视频首当其冲成为了最受欢迎的移动应用

安全第一 这款键盘能为用户提供加密功能

对于那些非常关心自己电脑里的文件安全和隐私的消费者来说,初创公司 Preevio 开发的 SilentKeys 键盘会是一个非常不错的选择,它能够很好的解决这部分消费者的担忧.据了解,SilentKeys 键盘是专门设计来保护用户的身份信息和当前操作的一款产品,它可以通过阻断广告追踪.病毒和黑客来避免用户的身份信息被窃取,下面我们来了解一下具体情况. 研究团队表示,SilentKeys 是一款即插即用的 USB 键盘,不管用户的当前状态是在线还是离线,它都可以保护用户的隐私,避免电脑被入侵.这款

“木马下载器”伪装成Adobe Flash Player升级程序,攻击安卓用户

本文讲的是"木马下载器"伪装成Adobe Flash Player升级程序,攻击安卓用户, 根据ESET研究所最新研究成果,发现了一种伪装成Adobe Flash Player升级程序的安卓恶意软件下载器. 尽管早在2011年Adobe就表示将停止为移动设备开发 Flash Player,2012年,Flash Player正式退出 Android 平台.但是仍然无法避免网络犯罪分子滥用它,来诱使不知情的用户下载并安装他们的恶意程序.通常情况下,攻击者主要通过一个精心设计.高度仿真的外

大疆创新发布禅思Zenmuse X7云台相机 全球首款专为专业航空摄影而生的S35数字电影相机

DJI大疆创新在洛杉矶发布了全球首款专为专业航空摄影而设计的S35数字电影相机禅思Zenmuse X7云台相机.禅思X7可完美适配"悟"Inspire 2,其卓越的画质,可更换镜头和全新DJI电影色彩系统,保证了更大的后期制作空间,并为专业影视制作带来更大的发挥空间. 禅思X7云台相机配备S35影像传感器,14档超宽动态范围在低光环境下依然保留大量细节.画质噪点极低,为后期制作带来更多空间,在保留明暗部细节的同时,更带来电影级的景深效果. 为达到影视制作的严苛要求,禅思X7将解析度提升

azure-公司想做一款社交app,用户为国内外用户

问题描述 公司想做一款社交app,用户为国内外用户 公司想做一款社交app,用户为国内外用户,如果用香港那边的Azure服务器,会不会有政策上的问题?貌似国家对社交这块管的比较严 解决方案 香港没有azure机房,只有新加坡.日本.澳大利亚.美国.巴西.欧洲有.如果放在境外,政府不会管,也管不着.但是如果你的用户透过它做了不好的事,政府会偷偷摸摸屏蔽境内用户的访问.

微软否认中国区Skype用户突破1亿大关

[科技讯]11月12日消息,上周Tom在线发布公告称目前中国区Skype用户已经突破1亿大关,并表示微软将于2013年11月24日正式接手Skype中国业务.不过这一消息被微软高管否认,并与媒体进行沟通澄清消息. 日前,Skype公司负责亚太地区媒体沟通的高管Judd-Harcombe向媒体表示,Skype在中国内地和TOM在线公司的合作将结束,微软对TOM在线此前的支持表示感谢. 对于Tom在线公布的Skype中国区用户数据,这位Skype高管表示数据有水分.他认为一亿人的数字被夸大了,Sky

iPad mini多款颜色可供用户选择

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; 关于小尺寸iPadmini的传言一直没有中断.今天国外网站获得来自中国的消息人士爆料,称以下这些就是iPad mini的设计草图. iPad mini版设计草图(图片来自网络) iPad mini背部设计图(图片来自网络) 通过设计草图我们可以看到这款设备非常纤薄,其厚度只有7.3毫米.iPad mini将使用7寸显示屏,这块显示屏宽为5.3英寸,长为7.87英寸.