决战私服 发布决战 发布家族 家族联盟 广告联系 更多私服 技术资料 设为首页
所有私服
电信
网通
双线
百  度 新 浪 腾 讯 搜 狐 网 易 凤 凰 网 央 视 网
新 华 网 人 民 网 中国移动 中国政府网 校 内 网 湖南卫视 开 心 网
私服推荐 决战私服 私服发布网 私服发布网 私服发布网 私服发布网 决战私服
隐写术再现:图片木马Stegoloader攻击美国医保公司
文章作者:搞决战 文章来源:搞决战私服发布网 更新时间:2015/6/29 21:05:49 
Stegoloader病毒正在使用“图片隐写术”肆虐全球的计算机系统,根据目前掌握的数据,其主要攻击目标是美国医疗保障公司。隐写术:隐藏于图片中的病毒几周前,戴尔SecureWorks的安全研究人员发现了一种新病毒,命名为 ...

Stegoloader病毒正在使用“图片隐写术”肆虐全球的计算机系统,根据目前掌握的数据,其主要攻击目标是美国医疗保障公司。

隐写术:隐藏于图片中的病毒

几周前,戴尔SecureWorks的安全研究人员发现了一种新病毒,命名为Stegoloader,这款病毒会使用隐写术作为躲避杀软的方法。一旦感染了受害者的计算机,一个加载模块就会从一个正规网站加载含有恶意代码的PNG图片。FreeBuf之前也有过相关报道,点我了解更多

Stegoloader自2012年开始出现,它被用来攻击不同行业的系统,包括医保、教育和制造业:

 “通过观察Stegoloader最近的受害者,我们发现最近3个月大部分被感染的机器来自美国(66.82%),之后是智利(9.10%),马来西亚(3.32%),挪威(2.09%)和法国(1.71%)。”

攻击医保公司

安全研究人员猜测Stegoloader可能被用来攻击医保公司,黑客试图获取医疗记录。与此同时,研究人员发现了几个不同的Stegoloader,恶意软件在几个月里不断革新,但是变体中的例行程序几年了还是没有变。

受害主要是因为从第三方网站下载注册机而感染病毒的,而非钓鱼网站或钓鱼攻击工具包。

一经下载,病毒会伪装成有关Skype或Google Talk的正规文件,下载含有恶意程序的照片文件。

Stegoloader会使用多种规避手段避免被执法部门和安全厂商调查,比如它会检查它不是处在(杀毒软件的)调试环境中。

病毒样本

以下是Stegoloader病毒的一些SHA1校验值:

TROJ_GATAK.SMJV

bce6a9368f7b90caae295f1a3f4d3b55198be2e2
b8db99cf9c646bad027b34a66bb74b8b0bee295a
d5d0a9ecf1601e9e50eef6b2ad25c57b56419cd1

TROJ_GATAK.SMN

2d979739fbf4253c601aed4c92f6872885f73f77
11f25bee63a5493f5364e9578fa8db9ed4c4b9c9

* 参考来源SecurityAffairs

浏览次数:587
最新文章
· 《决战经典版》游戏平台升级优化公告...
· 《决战经典版》4月30日维护公告...
· 《决战经典版》4月2日维护公告...
· 《决战》春暖花开·艾梦祝福...
· 《决战》星河之恋·冲级即送5544...
· 《决战》“星河之恋”2月14日等你来战...
· 《决战》星盟助力·欧皇大比拼...
· 《决战》11月29日更新维护公告...
· 《决战》近期更新预告...
· 《决战》战区延迟开放补偿说明...
热门文章
· 决战SF架设教程...
· 真正决战外挂...
· 决战4.0架设教程...
· 决战私服务GM召唤怪物命令...
· neo免费助手...
· 决战阳光8.0GM刷物品命令...
· 决战GEOv1.60...
· 修改机械成功率的方法...
· 9月1日决战NEO版本新服开服公告...
· 统域阳光决战8.0架设教程...

Copyright 2009-2020 www.JzSffbw.com All rights reserved.
本站只为免费宣传决战,拒绝盗版游戏 注意自我保护 谨防受骗上当 适度游戏益脑 沉迷游戏伤身 ,所有信息均由网友自行发布,玩家请仔细辨别避免上,请支持决战正版官方
网站备案登记号:渝ICP备09064072号
(站长QQ:2643312220 )