首页 > 业界 > 关键词  > 偷窃者最新资讯  > 正文

精心伪造的微软客户支持和帮助文档实际上是窃取信息的Vidar恶意软件

2022-03-25 17:37 · 稿源: cnbeta

网络安全公司Trustwave的安全团队SpiderLabs警告Windows用户,一个名为Vidar的新恶意软件活动将自己伪装成微软支持或帮助文件。因此,毫无戒心的用户可能很容易成为受害者,而Vidar是一个偷窃数据的恶意软件,可以窃取被利用者的信息。

微软编译的HTML帮助(CHM)文件虽然现在已经不常见,但总是会有人希望寻求“帮助”,这个恶意的Vidar CHM恶意软件以ISO格式通过电子邮件散播,该ISO被伪装成一个"require.doc"文件。

在这个 request.doc ISO文件中包含几个恶意文件,一个被称为"pss10r.chm"的微软帮助文件(CHM)和一个被称为"app.exe"的可执行文件。一旦用户被骗提取这些文件,用户的系统就会被破坏。前者即"pss10r.chm"实际上是一个一般的合法文件,但附带的exe文件却是臭名昭著的Vidar,Vidar是偷窃者恶意软件,从浏览器等地方窃取信息和数据。该活动类似于我们在2月份了解到的RedLine恶意软件活动。

下面是一个合法的"pss10r.chm"与这个Vitar活动中使用的恶意文件的对比图片。

恶意CHM的目的是运行另一个文件,即包含Vidar恶意软件的app.exe,以成功传递恶意软件载荷。

你可以在官方博客文章中找到更多技术细节:

https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/vidar-malware-launcher-concealed-in-help-file/

举报

  • 相关推荐
  • 海尔空调构建两大网络助力份额提升

    8月28日,海尔智家发布2025半年报,空调业务表现亮眼:线下市场份额达19.7%,同比提升1.2个百分点;线上份额11.3%,增长1个百分点。公司依托“两大网络”战略推进渠道转型,通过产品优化、营销创新及供应链全球布局,持续提升竞争力。数字库存模式已在实践中取得实效,东北地区夏季高温期间销售额增量超3亿元。预计全年收入有望实现两位数增长。

  • 微算法科技(NASDAQ: MLGO)引入高级区块链DSR算法:重塑区块链网络安全新范式

    区块链技术快速发展,广泛应用于金融、医疗、供应链等领域,但安全性问题成为发展瓶颈。微算科技推出动态源路由(DSR)算法,通过节点自主学习和多路径选择,结合数字签名与哈希验证,提升网络抗攻击能力。该算法在路径发现、验证和动态调整阶段优化性能,降低广播开销65%,保障92%路径覆盖率。相比传统机制,DSR在安全性和效率上显著提升,支持跨境支付、物联网及医疗数据传输等场景,未来将向智能化、轻量化演进,并应对量子计算威胁。

  • 技术赋能强防护,QQ平台严打网络诈 骗

    QQ平台持续加强反诈力度,通过技术赋能、生态协同等手段,重点打击仿冒、游戏、工具类诈 骗及涉未成年人诈 骗。上半年处置涉诈账号超450万个,协助公安机关破获多起案件。平台优化安全提醒机制,推出智能反诈助手,日均处理咨询3万余次,劝阻成功率89%。未来将持续完善技术防控,呼吁用户提高防范意识,共建清朗网络空间。

  • 从硬件到系统:九号凌波 OS 开启两轮车“软件定义”新赛道

    2025年两轮出行行业正经历“软件定义”变革。九号公司推出自研凌波OS系统,通过统一底层架构打通电机控制、电池管理等核心模块,实现高效协同性能。系统支持OTA升级,让用户体验持续优化,推动行业从硬件竞争转向软件生态竞争。这标志着两轮车正式迈入智能化新阶段,未来将实现车路协同、AI自适应等功能。九号公司凭借技术积累确立先发优势,引领行业进入可迭代、可拓展的智能新时代。

  • 索尼电视如何投屏?下载什么软件?首选当贝投屏,新老电视全面覆盖

    文章介绍了索尼电视无线投屏的实用方法,推荐使用第三方投屏软件如当贝投屏,支持多设备连接、无广告、免费使用。详细说明了新老电视的安装步骤,包括通过应用市场或U盘安装,以及如何实现手机、平板、电脑与电视的多屏互动。适合对广告敏感的用户,提升大屏使用体验。

  • 老款LG电视如何手机投屏到电视?怎么下载软件?保姆级教程分享

    本文详细介绍了LG电视投屏问题的解决方案,从基础网络检查到第三方软件应用。重点包括确保设备在同一Wi-Fi、重启设备、检查电视设置、关闭V PN/代理,以及针对不同投屏协议(如AirPlay、Miracast、DLNA)的针对性操作。还推荐使用当贝投屏等第三方软件优化体验,支持多设备跨平台投屏,提升连接成功率和使用流畅度。

  • 华为MatePad Mini外观公布 支持蜂窝网络通话功能

    华为今日正式官宣,将于9月4日推出全新MatePad Mini小尺寸平板,并同步公开产品外观海报。这款被业界称为"大号手机"的新品,采用圆形后摄模组设计,内置双摄像头与闪光灯组件,正面配备侧边单挖孔全面屏,整体造型兼具便携性与辨识度。 海报细节透露关键功能突破——通话界面与信号标识的显示,证实MatePad Mini将支持蜂窝网络通话功能,实现平板与手机的形态融�

  • 澎湃OS 3成了!卢伟冰请小米软件部同事吃东来顺

    小米集团总裁卢伟冰发文表示,澎湃OS 3 Beta版发布后首批用户反馈还不错,请软件部的同事吃顿东来顺,希望大家继续努力,持续优化,让正式版上线后用户用起来也能顺心顺手。 这次卢伟冰在吃饭时给小米软件部副总经理张国全送了一杯冰糖雪梨,寓意万事顺梨”。资料显示,本周8月28日小米澎湃OS 3正式发布,这次澎湃OS 3主打事事顺心”。 具体来说,小米澎湃OS 3的基础�

  • 《暗区突围:无限》登顶360软件管家端游榜单:全周期运营,撬动千万级曝光

    360软件管家发布2025上半年精品端游榜单,显示端游市场持续繁荣。腾讯《暗区突围:无限》凭借千万级曝光量登顶热度榜首,成为PC端游市场黑马。该游戏爆发式增长得益于360从预约到增长期的全周期护航,通过首页曝光、搜索推荐、多界面联动等精准触达用户,构建高效转化链路。榜单为厂商了解用户偏好、制定营销策略提供重要参考,助力突破增长瓶颈。

  • 顺丰同城(09699)上半年收入净利润双高增,结合AI、无人车优化配送网络效率

    顺丰同城2025年上半年业绩亮眼,收入同比增长48.8%至102.36亿元,首次半年营收破百亿;毛利润增长43.8%至6.81亿元,净利润增长120.4%至1.37亿元。增长主要受益于餐饮外卖及即时零售行业快速发展,同城配送订单量增长超50%。公司深化与头部客户合作,覆盖餐饮、商超、医药等多场景,无人车配送和AI技术应用提升运营效率,累计投入超300台无人车覆盖60多个城市。

今日大家都在搜的词: