趣文网 > 作文大全

喜欢热门电影的小伙伴注意:黑客利用种子网站传播恶意软件!

2020-12-04 02:00:01
相关推荐

转自hackread,作者Deeba Ahmed,蓝色摩卡译,合作站点转载请注明原文译者和出处为超级盾!

微软警告说,最近通过种子网站下载的“ 疾速追杀3”或“ 传染病”,可能是恶意软件。

例如The Pirate Bay*(海盗湾:种子、APP、游戏下载网站)以其提供高质量种子文件而闻名,但随后有一些知名的种子分享网站,例如CracksNow,他们最近被海盗湾等BT网站封杀,因为他们的种子文件被嵌入了GrandCrab勒索软件。

不明所以的用户在寻找破解软件时非常容易中招,中招后系统所有文件会被加密并以.CracksNow 格式结尾。

这名网站管理员还检查 CracksNow 在其他同类站点分享的文件, 结果都是携带勒索软件和病毒的破解文件。目前尚不清楚是CracksNow主动在文件里添加病毒还是账号被盗,经常下载破解版种子或者文件的用户应当注意。

现在电影爱好者在通过洪流站点下载他们喜欢的新电影时应保持谨慎,因为微软的安全人员新发现了黑客活跃行为:越来越多的人在电影免费种子网站中注入了挖矿恶意软件。

此广告活动的不同寻常之处在于,南美,智利,墨西哥和西班牙的洪流用户是主要目标,而美国电影盗版平台目前仍是安全的。

Microsoft在其Twitter上发出了一条警告,内容为:

“在世界许多地方仍处于疫情封锁阶段,攻击者观察到后利用了使用盗版流媒体服务和种子下载的增加的现象。我们发现了活跃的挖矿软件活动,该活动将恶意的VBScript插入伪装成电影ZIP文件中,最可怕的是用户下载毫不知情。”

该恶意软件不仅限于John Wick 3和Contagion(电影疾速追杀3和传染病),还包括了排行榜靠前的一系列热门的电影,他们的种子里会包含迄今为止下载次数最多的恶意软件。

研究人员声称,还有一种新类型的攻击:攻击者已在影片的ZIP文件夹中嵌入了VBScript,并且ZIP文件根据影片的标题命名,例如John_Wick_3_Parabellum和contagio -1080p。

当用户单击电影的ZIP文件夹时,恶意的VBScript将启动并执行命令以下载其他组件。新组件的一部分是一个AutoIT脚本,该脚本可解密第二阶段的DLL(动态链接库)。DLL被解码后将以将硬币开采代码直接注入设备的内存中。

使用洪流下载与我们的观察结果一致,攻击者正在新瓶装旧药地将之前的电脑病毒,插入疫情宅家关注的热门流量中来获利。例如刚刚被检测到的VBScript威胁。—微软安全情报(@MsftSecIntel)2020年4月28日

攻击者尚未留下痕迹,这就是为什么他们的身份仍然隐藏的原因。该活动于上个月4月11日的盗版电影中被安全专家注意到。

根据Microsoft的分析,攻击者正试图使用挖矿病毒这一项旧技术,从COVID-19大流行中受益,因为人们被迫呆在家里,在过去两个月的电影洪流中网站浏览量和下载量飙升。

根据监控公司Muso报告的数据看来:疫情封锁期间西班牙电影洪流的使用量增加了50%,而美国在内的一些地区则增加了40%。所以说,攻击者利用流行电影做诱饵赚钱毫不奇怪,对于这些暗色产业从业者来说正是一个很好的机会。

声明:我们尊重原创者版权,除确实无法确认作者外,均会注明作者和来源。转载文章仅供个人学习研究,同时向原创作者表示感谢,若涉及版权问题,请及时联系小编删除!

阅读剩余内容
网友评论
相关内容
延伸阅读
小编推荐

大家都在看

我的朋友作文200字 阅读伴我成长作文 争论作文500字 作文过年了 特别的经历作文 写景作文250字 描写向日葵的作文 我想对老师说 作文 泪水作文500字 买年货的作文 自强的作文素材 的那一刻作文500字 我学会了做饭作文 理解作文600字 海底两万里作文 从未止步作文 写事作文450字 元宵节作文400 高考英语作文多少分 养成好习惯作文 我的梦想500字作文 亲情作文700字 打手心作文 关于饺子的作文 叙事作文300字 英语关于春节的作文 议论文作文800字高中 醒来作文 爱国作文400字 奔跑作文600字