首页 > 业界 > 关键词  > 偷窃者最新资讯  > 正文

精心伪造的微软客户支持和帮助文档实际上是窃取信息的Vidar恶意软件

2022-03-25 17:37 · 稿源: cnbeta

网络安全公司Trustwave的安全团队SpiderLabs警告Windows用户,一个名为Vidar的新恶意软件活动将自己伪装成微软支持或帮助文件。因此,毫无戒心的用户可能很容易成为受害者,而Vidar是一个偷窃数据的恶意软件,可以窃取被利用者的信息。

微软编译的HTML帮助(CHM)文件虽然现在已经不常见,但总是会有人希望寻求“帮助”,这个恶意的Vidar CHM恶意软件以ISO格式通过电子邮件散播,该ISO被伪装成一个"require.doc"文件。

在这个 request.doc ISO文件中包含几个恶意文件,一个被称为"pss10r.chm"的微软帮助文件(CHM)和一个被称为"app.exe"的可执行文件。一旦用户被骗提取这些文件,用户的系统就会被破坏。前者即"pss10r.chm"实际上是一个一般的合法文件,但附带的exe文件却是臭名昭著的Vidar,Vidar是偷窃者恶意软件,从浏览器等地方窃取信息和数据。该活动类似于我们在2月份了解到的RedLine恶意软件活动。

下面是一个合法的"pss10r.chm"与这个Vitar活动中使用的恶意文件的对比图片。

恶意CHM的目的是运行另一个文件,即包含Vidar恶意软件的app.exe,以成功传递恶意软件载荷。

你可以在官方博客文章中找到更多技术细节:

https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/vidar-malware-launcher-concealed-in-help-file/

举报

  • 相关推荐
  • 苹果前员工因名叫“三星”走红网络:最终他选择改名

    苹果前员工因撞名三星走红网络,他最终选择改名。 据媒体报道,2012年,一位名叫Sam Sung的苹果零售店员工意外走红,因他的名字Sam Sung跟苹果竞争对手三星的英文(Samsung)字母一致,而且二者的发音接近。 Sam Sung在接受采访时详细讲述了那段经历以及自己最终决定改名的原因。2012年,有人在社交平台上发布了Sam Sung的苹果工作名片,相关内容迅速传播开来。苹果方面随即�

  • 持续领跑!360安全智能体首批通过中国软件评测中心认证

    360安全智能体近日通过中国软件评测中心评估,在钓鱼邮件和网络告警两大核心场景中均获L3成熟级认证。这标志着360在智能体技术应用上具备领先实力,成为企业安全运营与产业智能化转型的行业标杆。其智能体依托海量安全数据与专业训练,能精准识别威胁并实现分钟级响应,推动安全运营效率提升15倍。此次认证不仅巩固了360在AI安全领域的领导地位,更为行业树立了智能体能力建设与评估的典范。

  • 锐捷极简以太彩光网络4.0再添新翼,“超融合”方案创新而来

    锐捷发布“极简以太彩光4.0-超融合方案”,针对高职院校宿舍高密接入场景,实现“一套架构、超聚/超融双模式融合”设计。方案延续极简理念,核心侧部署超融合模块,弱电间采用无源融合设备,接入侧配备Wi-Fi 7光无线接入点,支持单设备接入11264间宿舍。具备四大创新:融合时分复用技术提升接入密度;统一以太网二层架构简化运维;有线无线一体化OAP提升部署灵活性;核心多场景融合部署适配不同业务需求。该方案不仅破解宿舍网络建设难题,更展现全光网络在医疗、普教等场景的适应能力。

  • 雷军:智能网联汽车不是零和博弈 呼吁共同抵制网络水军、黑公关

    2025世界智能网联汽车大会,今日于北京召开。小米集团董事长雷军出席并发表演讲。 雷军表示,小米宣布造车四年半时间,产品上市也有一年半的时间,截止目前为止,我们交付了大概40万辆汽车。 智能化方面,小米YU7的智能化配置非常高,而且我们下决心全系一个配置,全系标配700Tops算力、全系标配激光雷达、4D毫米波雷达。大幅度的提高了辅助驾驶系统的体验和安全性�

  • IBM与Anthropic达成战略合作,为企业软件开发注入AI赋能的安全和治理

    IBM与Anthropic达成战略合作,将Claude大语言模型集成至IBM软件产品及开发工具中,旨在加速企业级AI开发进程。该合作聚焦提升开发效率,在IBM全新AI集成开发环境中率先应用,支持代码生成、测试部署等全生命周期任务。内部测试显示生产力提升45%,同时确保代码质量与安全合规。双方强调将为企业提供安全可靠的AI解决方案,推动行业标准化发展。

  • 狂奔20天,全网“追赶”Sora2

    Sora2的发布,再次搅动了全球人工智能行业的神经。 9月30日,OpenAI正式推出其视频生成模型的重大升级版本——Sora2,以及基于该模型的社交应用Sora App。与前一代相比,Sora2在物理模拟的精确度、画面逼真度和生成可控性上显著提升,并实现了音频与人物对话的同步生成。这不仅让AI视频更“像真的”,也让视频生产“像写字”一样简单。 短短五天,Sora App下载量便突破百万�

  • 寒武纪深耕智能芯片技术与软件生态 助力大模型应用落地

    良好的软件环境能降低AI应用开发门槛,增强用户粘性,对AI芯片发展至关重要。寒武纪专注AI芯片研发,掌握处理器架构、SoC设计等硬件技术及编程框架、编译器、驱动等软件技术。通过芯片、硬件板卡、基础软件三大团队协同,为产品提供全链条技术支持,并构建开发者生态。未来将通过开放生态推动云计算、金融、医疗等行业的智能化升级,以市场为导向保持技术领先。

  • 微算法科技(NASDAQ:MLGO)开发延迟和隐私感知卷积神经网络分布式推理,助力可靠人工智能系统技术

    微算科技开发了延迟和隐私感知卷积神经网络分布式推理技术,通过创新队列机制和深度强化学习优化CNN推理过程,结合分布式计算与隐私保护机制,在降低边缘设备计算延迟的同时强化数据隐私。该技术将推理任务智能分配到不同节点,减少数据传输范围,实现高效推理与隐私安全的平衡,为智能医疗、交通等领域提供可靠解决方案。

  • 2025年最新TOB拓客软件权威榜单出炉!看谁能荣居榜首?

    《中国企业获客成本白皮书》显示,2025年企业获客成本首次突破1200元大关。与传统“人海战术”成本攀升形成对比,采用大数据与AI技术的企业平均获客成本下降30%以上。文章发布2025年度TOB拓客软件权威榜单,探迹AI拓客、Salesforce、LinkedIn等工具入选,指出AI正从销售助手演变为决策核心。全球化与本地化并存、数据合规成为竞争关键,企业需根据自身需求选择合适工具以控制成本、赢得市场竞争。

  • 亮点纷呈 2025郑州软件产业高质量发展系列对接活动启幕

    2025年10月14日,郑州软件产业高质量发展系列对接活动开幕,聚焦“汇聚软件全要素+赋能中原新篇章”。活动通过“5+5+N”体系搭建产业对接平台,吸引全国软件企业、专家学者等参与。亮点包括《软件过程能力成熟度模型》国家标准发布、企业数字化转型供需对接及未来金融科技生态专题活动,促成多项合作。郑州近年软件产业规模超1300亿元,此次活动巩固了其在全国软件格局中的重要地位,为数字河南建设注入新动能。

今日大家都在搜的词: