首页 > 业界 > 关键词  > 恶意软件最新资讯  > 正文

隐匿性升级:Buer恶意软件已通过Rust编程语言进行重写

2021-05-05 14:11 · 稿源: cnbeta

ZDNet 报道称,名叫 Buer 的恶意软件,已被攻击者通过 Rust 编程语言进行重写并卷土重来。在提升隐匿性的基础上,Buer 仍被攻击者用于感染目标设备,使之更易受到其它网络攻击。对于普通人来说,还请提防各种来路不明的钓鱼邮件,比如自称来自某家快递公司。

假冒 DHL 物流信息的电子邮件

据悉,Buer 恶意软件在 2019 年首次曝光,网络犯罪分子可利用它来培植自己的网络,或将访问权限转售给其它恶意软件活动参与者,比如勒索软件攻击。

现在,Proofpoint 网络安全研究人员又发现了 Buer 的新变种,可知其采用了与原始恶意软件完全不同的编程语言来重写。

虽然这种情况非常罕见,但在本次改造之后,Buer 的隐匿性已经得到了显著的增强,使之更难被 Windows 系统上的恶意攻击防御产品给发现。

恶意 Excel 文件假装通过了多家安全软件品牌的检验

由于其已从 C 语言切换至 Rust,Proofpoint 研究人员决定将新变种命名为 RustyBuer 。

通常情况下,Rust 恶意软件是通过假装来自 DHL 快递公司的电子邮件形式来欺骗传播的(诱骗用户下载 Word 或 Excel 格式的 MS Office 文档)。

钓鱼邮件中包含的所谓交付信息,明显是网络犯罪分子所伪造的。但由于民众在 COVID-19 大流行期间于线上订购了更多物品,假冒快递公司的通知邮件还是很容易让人上当。

Rust 依赖关系示例

邮件发送者会忽悠用户启用宏操作(启用文档编辑功能),以允许恶意软件的运行。但在上当之后,用户只会将 RustyBuer 播种到系统中,从而为黑客预留了网络攻击的后门,比如散发勒索软件。

Proofpoint 指出,新版恶意软件表明 Beur 只做正正在努力让自己的产品发挥更大的作用。通过在地下论坛打广告,还可吸引其它恶意攻击者对受感染的机器进行利用。

考虑到恶意软件的功能越来越强、变种越来越多、隐匿性越来越高,Proofpoint 也只能建议组织机构为不需要 MS Office 产品的用户彻底禁用宏功能。

举报

  • 相关推荐
  • 网信办宣布开展“整治网络直播打赏乱象”专项行动

    中央网信办自即日起开展为期2个月的"清朗·整治网络直播打赏乱象"专项行动,重点整治四类问题:严查低俗团播诱导打赏行为;深入治理虚假人设欺骗打赏现象;严格管控诱导未成年人打赏问题;着力遏制刺激用户非理性打赏倾向。专项行动要求各地网信部门细化工作措施,督促平台完善审核标准、打赏规则和限额管理,健全投诉举报机制。对屡教不改的账号、平台及MCN机构将依法严惩并曝光典型案例,推动形成网络直播打赏问题常态化治理格局。

  • 孩子们满嘴“包的”“666”该怎么办引热议 小学老师:喜欢说网络热梗是偷懒

    江西一位小学教师因引导学生用"我很有信心""我势在必得"等优美表达替代网络热梗"包666"引发热议。她认为依赖网络用语是思维懒惰,希望学生掌握文明优美的语言表达。媒体指出网络热梗虽有趣实用,但会限制语言表达和深度思考能力。网友观点两极:有人认为课堂应规范语言,网络用语可保留生活趣味;另一些人强调需培养青少年在不同语境自如切换的表达能力。

  • 微信宣布治理恶意外部链接:6类违规内容将遭限访

    微信安全中心发布公告,宣布将严打平台内传播的欺诈、色情、赌博、违规直播等违规内容,以及利用第三方服务或漏洞生成的恶意链接。平台将持续监控并核查违规内容,一经核实将依据法律法规及平台协议严肃处理。针对六类非法外部链接采取限制访问措施,包括诈骗、色情、赌博、违规直播、服务被滥用及第三方漏洞链接。微信提醒用户提高警惕,仔细甄别信息来源,切勿轻信陌生链接,避免在不明确网站上填写敏感信息,以防个人信息泄露造成损失。

  • 字节旗下AI编程工具TRAE SOLO发布 面向所有用户开放

    字节跳动AI编程工具TRAE SOLO正式版发布,面向国际用户开放。该工具提供IDE和SOLO两种开发模式:IDE模式在保留原有流程基础上增强智能问答、代码补全等AI能力;SOLO模式以AI为主导,能理解开发目标、调度工具并独立完成从需求分析到代码实现的全流程。这标志着AI编程从工具增强迈入流程重构新阶段,实现覆盖软件开发全流程的高度自动化。

  • 深耕九载铸标杆时空壶以专业品牌力护航高交会院士论坛

    2025年11月,时空壶作为指定AI翻译品牌服务第二十七届高交会院士论坛。该品牌自2016年创立起专注跨语言交流,以用户需求为导向,通过持续技术创新构建完整产品体系,覆盖消费、商务、学术等多场景。其产品已服务全球超100万用户,连续6年市场份额居行业首位。此次论坛展现了时空壶从硬件供应商向解决方案服务商的升级,未来将持续推动跨语言技术进步,践行“沟通无边界”愿景。

  • 工程师变身AI“指挥者”,吉利与阿里云的软件开发变革实验

    1975年,IBM工程师Fred Brooks在《人月神话》中指出软件工程的核心难题:系统与团队规模增长会导致复杂度指数级上升,且“没有银弹”能单一提升生产力。如今汽车行业正经历软件史上最大挑战,吉利汽车软件人员占比从不足10%跃升至40%,智能汽车代码量超亿行。面对异构系统协同、安全标准严苛等难题,吉利与阿里云通义灵码深度合作,通过AI生成代码(占比超30%)、代码审查测试等,提升开发效率20%,并探索用AI破解遗留系统维护、知识传递等痛点。工程师角色正从“执行者”转向“AI指挥官”,未来或实现从需求到交付的全流程自动化协同。

  • 游族网络前三季度营收与净利润双增长,全球化游戏研运质效双升,AI生态布局全面加速

    游族网络2025年三季报显示,公司前三季度营收101.9亿元,同比增长2.20%;净利润7.64亿元,同比大幅增长1374.60%。第三季度业绩延续增长态势,主要得益于全球化战略推进、AI技术深度融合及产品精细化运营。旗下《少年三国志》《新盗墓笔记》等产品通过版本迭代与跨界联动提升用户粘性。公司积极布局AI业务,推出智能平台YOOZOO.AI,并拓展算力合作,强化研发效能。同时,游族持续践行社会责任,开展公益项目并推动中华文化数字化传承。

  • AI共智 开源共享|2025开放原子开发者大会开源鸿蒙技术分论坛即将启幕

    2025开放原子开发者大会开源鸿蒙技术分论坛将于11月21日在北京举行,聚焦AI与操作系统融合创新。论坛将发布开源鸿蒙跨平台框架进展,展示端边云协同实践案例及年度商用成果,覆盖金融、工业、医疗等多元场景。目前社区已汇聚超9500名贡献者、70余家共建单位,迭代至6.0版本,推动智能终端生态发展。活动同步推出开发者激励计划,通过高校对话、人才授牌等机制构建&quo

  • 健合集团亮相特殊食品大会,以全家营养创新论坛助力产业精准发展

    第十届中国特殊食品大会于10月23日至26日在西安举行,聚焦“精准健康”主题。健合集团同期主办全家营养创新论坛,汇聚监管、协会、科研机构及企业代表,围绕精准健康进行深度交流,推动特殊食品产业高质量发展。大会回顾产业十年发展历程,明确从“规范发展”到“科学升级”的关键转变,并探讨全家精准营养新业态,通过政策引导、标准支撑与企业创新协同,助力行业迈向高质量、科学化与个性化发展新阶段。

  • 连续六年AAA!兴财科技荣获“中国软件诚信示范企业”称号

    在2025中国软件高质量发展大会上,北京兴财信息科技公司凭借卓越信誉和综合实力,连续六年获评软件行业信用AAA级,被认定为“中国软件诚信示范企业(2025-2028年)”。该公司深耕政务数字化,以人工智能大模型技术推动业财一体化管理,打造行业垂直模型,服务覆盖中央及地方政府部门,辐射超百万企事业单位及亿万农户。诚信经营三十余年,成为其数字化转型的核心竞争力。

今日大家都在搜的词: