成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

惡意軟件偽裝成系統更新,通殺Win Mac Linux三大系統

新聞 應用安全
能同時攻擊Windows、Mac、Linux三大操作系統的惡意軟件出現了。雖然“全平臺通殺”病毒并不常見,但是安全公司Intezer的研究人員發現,有家教育公司在上個月中了招。

 本文經AI新媒體量子位(公眾號ID:QbitAI)授權轉載,轉載請聯系出處。

能同時攻擊Windows、Mac、Linux三大操作系統的惡意軟件出現了。

雖然“全平臺通殺”病毒并不常見,但是安全公司Intezer的研究人員發現,有家教育公司在上個月中了招。

更可怕的是,他們通過分析域名和病毒庫發現,這個惡意軟件已經存在半年之久,只是直到最近才被檢測到。

他們把這個惡意軟件命名為SysJoker

SysJoker核心部分是后綴名為“.ts”的TypeScript文件,一旦感染就能被遠程控制,方便黑客進一步后續攻擊,比如植入勒索病毒。

SysJoker用C++編寫,每個變體都是為目標操作系統量身定制,之前在57個不同反病毒檢測引擎上都未被檢測到。

惡意軟件偽裝成系統更新,通殺Win Mac Linux三大系統

那么SysJoker到底是如何通殺三大系統的?

SysJoker的感染步驟

SysJoker在三種操作系統中的行為類似,下面將以Windows為例展示SysJoker的行為。

首先,SysJoker會偽裝成系統更新。

一旦用戶將其誤認為更新文件開始運行,它就會隨機睡眠90到120秒,然后在C:\ProgramData\SystemData\目錄下復制自己,并改名為igfxCUIService.exe,偽裝成英特爾圖形通用用戶界面服務。

接下來,它使用Live off the Land(LOtL)命令收集有關機器的信息,包括MAC地址、用戶名、物理媒體序列號和IP地址等。

SysJoker使用不同的臨時文本文件來記錄命令的結果。這些文本文件會立即刪除,存儲在JSON對象中,然后編碼并寫入名為microsoft_windows.dll的文件。

惡意軟件偽裝成系統更新,通殺Win Mac Linux三大系統

此外,SysJoker收集之后軟件向注冊表添加鍵值HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run保證其持久存在。

在上述每個步驟之間,惡意軟件都會隨機睡眠,防止被檢測到。

接下來,SysJoker將開始建立遠程控制(C2)通信。

方式是通過下載從Google Drive托管的文本文件,來生成遠程控制。

惡意軟件偽裝成系統更新,通殺Win Mac Linux三大系統

Google Drive鏈接指向一個名為“domain.txt”的文本文件,這是以編碼形式保存的遠程控制文件。

在Windows系統上,一旦感染完成,SysJoker就可以遠程運行包括“exe”、“cmd”、“remove_reg”在內的可執行文件。

惡意軟件偽裝成系統更新,通殺Win Mac Linux三大系統

而且研究人員在分析期間發現,以上服務器地址更改了三次,表明攻擊者處于活動狀態,并監控了受感染的機器。

如何查殺SysJoker

盡管SysJoker現在被殺毒軟件檢測出的概率很低,但發現它的Intezer公司還是提供了一些檢測方法。

用戶可以使用內存掃描工具檢測內存中的SysJoker有效負載,或者使用檢測內容在EDR或SIEM中搜索。具體操作方法可以參見Intezer網站。

惡意軟件偽裝成系統更新,通殺Win Mac Linux三大系統

已經感染的用戶也不要害怕,Intezer也提供了手動殺死SysJoker的方法。

用戶可以殺死與SysJoker相關的進程,刪除相關的注冊表鍵值和與SysJoker相關的所有文件。

Linux和Mac的感染路徑不同,用戶可以在Intezer查詢到這些參數,分析自己的電腦是否被感染。

 

 

責任編輯:張燕妮 來源: 量子位
相關推薦

2023-08-30 07:19:49

2022-01-06 07:53:39

惡意軟件惡意程序網絡攻擊

2025-03-10 12:35:47

2025-04-09 11:36:23

2017-02-27 16:28:00

2020-03-14 16:40:15

安全病毒黑客

2013-12-12 11:08:24

惡意軟件IIS服務器微軟

2013-12-12 09:40:22

2021-03-29 12:03:33

間諜軟件惡意軟件攻擊

2022-03-22 15:58:18

惡意軟件BitRAT遠程訪問木馬

2022-09-01 10:28:10

惡意軟件惡意應用挖礦

2021-10-29 16:28:48

Android惡意軟件網絡攻擊

2017-04-01 02:36:15

2022-06-05 13:59:01

惡意軟件安卓Android

2022-03-17 11:49:55

惡意軟件安全工具釣魚攻擊

2014-09-01 10:33:34

2024-07-22 13:56:02

2022-08-28 10:22:47

微信新功能

2019-01-07 08:07:13

2011-05-16 15:42:06

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成年人在线观看视频 | 日本中文在线视频 | 精品欧美一区二区久久久伦 | 亚洲天天| 日本中文在线视频 | 欧美aaa一级片 | 一区二区免费 | 久久久久网站 | 久久精品中文字幕 | 丝袜美腿一区二区三区 | 一区在线观看 | 北条麻妃99精品青青久久主播 | 日韩精品极品视频在线观看免费 | 国产成人精品网站 | 一级毛片视频在线观看 | 中文字幕第二十页 | 亚洲成av人片在线观看 | 国产精品久久免费观看 | 久久伦理电影 | 在线看av网址 | 国产精品视频一二三区 | 国产精品久久久久久妇女 | 欧美国产视频一区二区 | 在线免费观看日本 | 香蕉大人久久国产成人av | 亚洲色在线视频 | 日韩免费 | 国户精品久久久久久久久久久不卡 | 嫩呦国产一区二区三区av | 免费在线观看91 | 天天久久 | 99re在线视频| 国产精品视频一二三区 | 亚洲中国字幕 | 亚洲精彩视频在线观看 | 久久精品美女 | 欧美在线a | 7777久久 | 日本 欧美 国产 | 国产黄视频在线播放 | 国产一区二区免费 |