成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客通過 SourceForge 分發偽裝成微軟 Office 插件的惡意軟件

安全
安全專家建議用戶僅從可驗證的受信任發布者處下載軟件,優先選擇官方項目渠道(本例中應為GitHub),并在運行前使用最新殺毒工具掃描所有下載文件。

網絡安全研究人員發現,攻擊者正在濫用SourceForge平臺分發偽裝成微軟插件的惡意工具,這些工具會在受害者電腦上安裝同時具備挖礦和加密貨幣竊取功能的惡意軟件。

SourceForge.net是一個合法的軟件托管和分發平臺,支持版本控制、錯誤跟蹤以及專用論壇/維基功能,因此在開源項目社區中非常受歡迎。雖然其開放的項目提交模式存在被濫用的風險,但實際通過該平臺分發惡意軟件的情況較為罕見。

卡巴斯基最新發現的這場攻擊活動已影響超過4,604臺系統,其中大部分位于俄羅斯。雖然該惡意項目已從SourceForge下架,但卡巴斯基表示搜索引擎仍保留著項目索引,導致搜索"office插件"等關鍵詞的用戶仍可能被引導至惡意頁面。

搜索引擎結果中的惡意SourceForge頁面 來源:卡巴斯基

偽造的Office插件

這個名為"officepackage"的項目偽裝成Office插件開發工具集,其描述和文件實際上是復制自GitHub上合法的微軟項目"Office-Addin-Scripts"。

惡意項目(左)與合法工具(右)來源:卡巴斯基

當用戶在谷歌等搜索引擎中查找Office插件時,結果會指向"officepackage.sourceforge.io"——這是SourceForge為項目所有者提供的獨立網頁托管功能。該頁面模仿了正規開發者工具頁面,顯示"Office插件"和"下載"按鈕。點擊任何按鈕后,受害者將獲得一個包含密碼保護壓縮包(installer.zip)和密碼文本文件的ZIP文件。

分發惡意軟件的網站 來源:BleepingComputer

復雜的感染鏈條

壓縮包內含一個膨脹至700MB的MSI文件(installer.msi),這種超大體積旨在逃避殺毒軟件掃描。運行后會釋放'UnRAR.exe'和'51654.rar'文件,并執行一個從GitHub獲取批處理腳本(confvk.bat)的Visual Basic腳本。

該腳本會檢測運行環境是否為模擬器以及當前運行的殺毒軟件產品,然后下載另一個批處理腳本(confvz.bat)并解壓RAR壓縮包。confvz.bat腳本通過修改注冊表和添加Windows服務實現持久化。

RAR文件包含一個AutoIT解釋器(Input.exe)、Netcat反向Shell工具(ShellExperienceHost.exe)以及兩個有效載荷(Icon.dll和Kape.dll)。

完整的感染鏈條 來源:卡巴斯基

雙重惡意載荷

這兩個DLL文件分別是加密貨幣挖礦程序和剪貼板劫持器。前者會劫持計算機算力為攻擊者挖掘加密貨幣,后者則監控剪貼板中復制的加密貨幣地址,將其替換為攻擊者控制的地址。

攻擊者還能通過Telegram API調用獲取受感染系統的信息,并通過同一渠道向被攻陷的機器投送額外有效載荷。這再次證明攻擊者會利用任何合法平臺來獲取虛假可信度并繞過安全防護。

安全專家建議用戶僅從可驗證的受信任發布者處下載軟件,優先選擇官方項目渠道(本例中應為GitHub),并在運行前使用最新殺毒工具掃描所有下載文件。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2013-12-12 11:08:24

惡意軟件IIS服務器微軟

2023-08-30 07:19:49

2022-01-06 07:53:39

惡意軟件惡意程序網絡攻擊

2023-08-04 15:28:05

2020-03-14 16:40:15

安全病毒黑客

2025-03-10 12:35:47

2013-12-12 09:40:22

2017-04-01 02:36:15

2017-02-27 16:28:00

2022-09-01 10:28:10

惡意軟件惡意應用挖礦

2022-06-05 13:59:01

惡意軟件安卓Android

2021-10-29 16:28:48

Android惡意軟件網絡攻擊

2009-02-13 09:53:10

2022-01-17 15:13:52

惡意軟件操作系統

2022-03-17 11:49:55

惡意軟件安全工具釣魚攻擊

2021-05-13 10:21:34

黑客網絡安全網絡攻擊

2013-08-06 10:00:45

黑客美國

2013-05-30 10:07:28

黑客

2024-07-22 13:56:02

2014-09-01 10:33:34

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩精品中文字幕一区二区三区 | 欧美精品1区| 国产激情免费视频 | 久久午夜国产精品www忘忧草 | 久久国产精品免费 | 国产69精品久久99不卡免费版 | 国产精品夜夜夜一区二区三区尤 | 日韩福利在线观看 | 九九热在线观看 | 精品国产成人 | 久久99国产精品 | 亚洲网站在线播放 | 毛片一级电影 | 一区二区三区精品在线 | 瑞克和莫蒂第五季在线观看 | 亚洲成人免费视频 | 欧美成人激情 | 久久久久久久一区 | 精品国产一区二区在线 | 日本天堂视频 | 精品国产伦一区二区三区观看体验 | 国产精品久久久久婷婷二区次 | 美女一级黄 | 欧美在线观看一区二区 | 国产高清精品一区二区三区 | 欧美黄色一级毛片 | 欧美日韩国产不卡 | 国产成人网| 欧美精品一二三区 | 亚洲精品 在线播放 | 亚洲资源站 | 91精品国产综合久久久久 | 日本黄色一级片视频 | 国产精品18hdxxxⅹ在线 | 久久88| 欧产日产国产精品视频 | 欧美在线小视频 | av网站免费看 | 九色网址 | 亚洲精品99 | 一区二区三区精品视频 |