成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

金融惡意程序f0xy最新變種很機智

安全
安全研究人員于2015年1月13日發現了第一例f0xy惡意程序,隨后f0xy感染能力不斷的變化和提高,從最初只能感染Windows Vista和Microsoft OS系統用戶,到后來變種可感染Windows XP系統用戶,而到現在,殺毒軟件已經很難發現它了。

安全研究人員于2015年1月13日發現了第一例f0xy惡意程序,隨后f0xy感染能力不斷的變化和提高,從最初只能感染Windows Vista和Microsoft OS系統用戶,到后來變種可感染Windows XP系統用戶,而到現在,殺毒軟件已經很難發現它了。

[[127264]]

了解惡意程序f0xy

f0xy這個古怪的名字,是由其可執行文件和注冊密鑰上出現的特殊字符“f0xy”而得來(如下圖)。

金融惡意程序f0xy最新變種很機智 

金融惡意程序f0xy最新變種很機智

該惡意程序剛被開發出來的時候,只需簡單的反病毒檢測即可檢測到,但現在f0xy已經非常難對付了。

非常有意思的是,f0xy惡意軟件會動態的改變其C&C(命令與控制)服務器,還善于利用俄羅斯最流行的社交網站VKontakte以及微軟Windows的傳輸服務特性。比如f0xy會去社交網站VKontakte讀取某人頭像下的評論(一條加密的字符串),而這條評論就隱藏著C&C服務器URL……太機智了!

巧妙利用微軟Windows特性

一旦f0xy被植入到受害者機器上,它就會利用微軟后臺智能傳輸服務(BITS)下載攻擊負載(Payload)。

BITS (后臺智能傳輸服務) 是一個Windows組件,它可以在前臺或后臺異步傳輸文件,為保證其他網絡應用程序獲得響應而調整傳輸速度,并在重新啟動計算機或重新建立網絡連接之后自動恢復文件傳輸。

惡意程序f0xy的這一選擇非常聰明,因為微軟BITS傳輸文件時使用的是閑置網絡帶寬,所以一般的反病毒軟件無法查到。

參考來源:http://securityaffairs.co/wordpress/32940/malware/f0xy-cpuminer-malware.html

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2016-12-26 15:28:34

惡意程序PowerShellA程序

2013-03-07 09:26:47

2012-10-24 17:21:46

2011-03-30 09:20:08

2011-08-11 11:26:11

2012-06-04 09:16:39

2015-01-06 11:37:58

惡意程序查殺Rootkit Hun

2012-07-25 09:25:38

惡意程序蠕蟲病毒

2009-05-09 18:22:33

2010-04-07 15:53:46

2021-04-28 09:35:16

惡意程序惡意代碼、攻擊

2021-01-15 10:10:24

惡意程序包程序包惡意代碼

2015-09-15 13:49:41

2014-03-06 17:24:30

2013-10-25 13:49:27

2021-07-03 09:26:49

黑客微軟惡意程序

2014-07-04 11:09:14

2013-11-01 11:00:10

2017-06-09 14:07:41

2021-09-17 09:34:29

惡意程序WSL黑客
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美激情国产日韩精品一区18 | 国产在线成人 | 影视先锋av资源噜噜 | 亚洲最大的成人网 | 一区二区在线免费观看 | 国产一区二区欧美 | 午夜网 | 国产精品一区二区视频 | 日韩一区二区三区四区五区六区 | 国产精品欧美一区喷水 | 亚洲免费精品 | 久久精品国产一区二区电影 | 波多野结衣中文字幕一区二区三区 | 日韩在线免费电影 | 久久精品二区亚洲w码 | 亚洲系列第一页 | 久久亚洲国产精品 | 国产欧美视频一区 | 亚洲 精品 综合 精品 自拍 | 久久av一区 | 中文字幕日韩一区 | 日本免费一区二区三区 | 午夜a区| 国产精久久久 | 欧美偷偷操 | 一区精品在线观看 | 亚洲毛片在线观看 | 亚洲精品视频在线播放 | 久久久亚洲 | 中文字幕亚洲区 | 亚洲va在线va天堂va狼色在线 | 欧美在线一区二区三区 | 免费观看色 | 国产这里只有精品 | 日韩视频 中文字幕 | 久久综合久久综合久久 | 欧美成人综合 | 99视频在线看 | 黄色免费网址大全 | av毛片 | 国产成人福利在线观看 |