Mac用戶再次成為危險(xiǎn)惡意軟件的目標(biāo)
研究人員透露,黑客通過向cOS用戶提供盜版商業(yè)軟件來誘騙他們成為代理僵尸網(wǎng)絡(luò)的一部分
卡巴斯基的一份新報(bào)告發(fā)現(xiàn),有數(shù)十種免費(fèi)在線提供的高級(jí)程序,但與安裝文件捆綁在一起的是代理木馬安裝程序惡意軟件。
卡巴斯基總共發(fā)現(xiàn)了35個(gè)程序,包括圖像編輯軟件、視頻壓縮和編輯程序、數(shù)據(jù)恢復(fù)和網(wǎng)絡(luò)掃描工具等,所有這些程序都以PKG格式而不是標(biāo)準(zhǔn)光盤映像格式提供。
PKG格式允許所有捆綁腳本以相同的提升權(quán)限執(zhí)行。這意味著該木馬被授予修改文件、自動(dòng)運(yùn)行應(yīng)用程序和執(zhí)行命令的權(quán)限。
代理木馬的工作原理是將受感染的端點(diǎn)吸收到網(wǎng)絡(luò)中。然后,這些端點(diǎn)擁有的帶寬在暗網(wǎng)上提供給其他黑客,他們使用它來保持匿名,同時(shí)在線執(zhí)行不同的非法任務(wù),例如黑客攻擊、網(wǎng)絡(luò)釣魚和非法商品交易。
雖然這一特定活動(dòng)似乎針對(duì)cOS用戶,但卡巴斯基的研究人員有理由相信,該威脅行為者也針對(duì)其他操作系統(tǒng),只是使用了不同的安裝程序。
不到一個(gè)月前,BitSight的網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)了一個(gè)主要代理僵尸網(wǎng)絡(luò),其中包含10,000多個(gè)受感染設(shè)備。代理僵尸網(wǎng)絡(luò)稱為Socks5Systemz,其操作者使用兩個(gè)獨(dú)立的加載程序PrivateLoader和Adey來感染端點(diǎn)。
加載程序通常通過網(wǎng)絡(luò)釣魚、不同的漏洞利用工具包、惡意廣告、虛假程序、破解、注冊(cè)機(jī)等進(jìn)行分發(fā)。然后,運(yùn)營(yíng)商可以向訂閱者出售這些設(shè)備的訪問權(quán)限,訂閱者只需支付1到140美元即可訪問這些設(shè)備并重新路由其流量。
標(biāo)簽: