首页 > 动态 > 关键词 > 下载最新资讯 > 正文

下载种子要当心了!新型木马靠电影种子传播

2017-04-11 18:25 · 稿源:雷锋网

种子是个神奇的东西。

小时候我得知,发芽的种子能掀翻最坚硬的岩石;

长大后我发现,种子能让我赢来众多网友的祝福,哪怕素未谋面。

图片来自网络

种子是如此受欢迎,以至于黑客用它来传播木马病毒,短期内就感染了超过 20,000 台电脑,而且这一数量仍在持续增长……

最近,ESET 安全实验室发现了一个由 20,000 多个机器组成的僵尸网络,它们主要针对 WordPress 博客网站发起攻击。有意思的是,感染用户机器的木马比较奇特,主要是通过电影的种子的方式来传播,至于是什么电影,安全研究员没说。

根据ESET研究人员的解释,自去年六月份以来,一种叫做"Sathurbot ”的木马开始蔓延开来,它的传播方式主要是引诱用户下载盗版内容的的种子文件(Torrent)。其中很大一部分带木马的文件都来自于WordPress 网站页面 。

据雷锋网了解,木马的传播方法是这样的:

一个不明真相的群众打开了一个看似“正常”的种子(Torrent)文件,里头放着一部名字看起来“正常”的影片、一个“播放器的解码器”,以及一个类似“看片须知”的文本。

文本会告诉用户,想要看这部片,需要先安装解码器。

一般讲到这里,你应该就明白了,这个解码器程序就是恶意木马,打开后它会弹出一个文件错误的框,让你以为文件失效,然后在后台默默加载一个叫“sathurbot DLL”的文件,开始连接远程服务器,等待攻击者发布指令。

感染之后,Sathurbot 会自动更新和下载木马“全家桶”,让受害者的机器沦为肉鸡,大量肉鸡组成一个巨大的僵尸网络,在攻击者的指挥下对其他网站发动攻击。Sathurbot 会用网络爬虫技术自动搜寻基于 Wordpress 网站,然后用尝试不同的账号密码来登录这些网站,也就是所谓的“撞库”。

ESET 的研究人员表示,用这种方式来进行撞库有一个好处:

Sathurbot 僵尸网络中的每个肉鸡在尝试登录时,每次只在一个网站尝试一次或几次。这样就可以避免因为频繁登录而被拉入黑名单。

一个攻击者控制2万台机器,每台机器尝试一个账号密码,每次都能撞2万次,威力巨大。

当他们成功破解另一个网站的管理员账号密码时,会再次在网上挂上一个充满诱惑的种子,吸引更多的人来点击、下载、沦为肉鸡、攻击,无限循环。正如愚公移山那样——“子子孙孙无穷匮也,而山不加增,何苦而不平?”

就是一个这么简单的套路,已经俘虏了两万多台机器,而且数量仍在增加。

在雷锋网编辑看来,其实只要不打开种子里面的可执行文件就能完全避免感染,然而竟有几万人依然不顾一切去打开它,究竟是怎样的冲动驱使着这些受害者?雷锋网编辑不是太懂。

  • 相关推荐
  • 大家在看
  • 仲景宛西安徽南陵牡丹皮基地,听一段守候1825天从种子到药丸的故事

    引言:诸药所生,皆有境界。草木有灵,人间有情,相逢则境界生。执着而专注的药人,日复一日地播种希望,传递温情,精湛手艺,守望药魂。是他们,用平凡铸就不凡。 安徽省南陵县,地处皖南山区与沿江平原的过渡地带,气候温暖湿润、雨水充沛、光照充足,这里是孕育牡丹的温床。 2007 年仲景宛西制药在这里建立一片牡丹皮药材基地。从源头确保药材质量,真正做到“药材好,药才好”。 九月,气候宜人,正是加工丹皮的好时节。安徽

  • 云吸猫还能赚钱?当心成为不法分子待割的“韭菜”

    “投入4000,6天回款4504”,如此高回报、快回款的“项目”是不是让你心动了?现在,不法分子诈骗手段不断翻新,往往借势时下最流行的热点行骗,让用户防不胜防。临近国庆长假,腾讯手机管家持续关注热门多发骗局,解读骗局套路,助力守护用户手机、财产安全。云养猫能吸猫还可赚钱,当心误入“互助盘”骗局“猫咪经济学”指的是不管经济多么困难,大众对猫相关的热情永远高涨。现在这一理论得到了充分论证,不仅和猫相关的产品如?

  • 斗鱼向虎牙道歉 曾传播虎牙是黑公关

    在腾讯的撮合下,中国最大的两家直播平台斗鱼、虎牙,正在化干戈为玉帛,商讨合并一事。今天下午,斗鱼官微发布致歉声明:我司于2018年8月在我司运营的官方微博账号与官方微信公众号中,转发

  • 长得好看,对信息的传播究竟有多重要?

    “这记者好甜。”“小张这么帅怎么可以受伤?”过去一个月,央视记者王冰冰和宁波小张在网络上引发热议,两个原本毫无关联的年轻人,都因为颜值走入大众视线,再次诠释了什么叫“看脸的时代”。

  • 快手协助警方侦破盗号传播色情案

    2020年9月,快手公司接到来自吉林省松原市公安局的一封感谢信,感谢快手公司对该局侦办的一起盗用他人账号传播色情信息案件提供相关资料,这些资料为案件成功侦破奠定了坚实的证据基础。2020年4月,松原市公安局网安支队接到报案人姜女士报案,其在快手平台直播销售女装,2019年8月至2020年4月期间快手账号多次被盗,账号被盗期间被上传了色情图片、视频,导致该账号多次被封禁,直至最后永久封禁。这一系列行为对姜女士形象和心理

  • 呱呱阅读探索创新型英语阅读方法

    英语阅读作为儿童英语启蒙教育中至关重要的一环,因儿童自制体系尚不完善、阅读效果不明显等原因,往往容易打击其阅读积极性,孩子很难坚持下来。如何激发孩子内驱力,让孩子更愿意、更容易长期坚持并取得效果?叽里呱啦出品的3-12岁儿童英语分级阅读智能工具——呱呱阅读,在探索通过智能AI手段激发孩子兴趣、成就力、专注力,量化阅读效果等方面进行了有益的创新性尝试。明确分级标准,玩转四大经典IP3-12岁孩子的英语阅读要求是

  • 原神日服怎么下载玩 日服官网超详细下载游玩教程

    原神在日服非常的火爆,很多玩家都想去日服玩原神,但是不知道去哪里下载游玩,下面就来为大家分享一下原神日服的下载安装教程。

  • 国庆档院线电影迎复苏,能否再被网络电影撞了腰?

    ​距离 2020 年结束不足百天,后疫情时代的影视文娱产业正在复苏。据猫眼数据统计,国庆档热门影片《夺冠》上线不足 24 小时,便实现了票房破亿。然而,距离 200 亿年度院线票房的目标,仍旧差着一百多个“小目标”,院线电影的进一步发展引人深思。

  • 抖音怎么无水印下载视频 无水印视频下载步骤

    当你看到抖音上有喜欢的视频时,想要将它们无水印的下载保存到自己手机上,要怎么做呢,怎样才可以无水印下载抖音视频,我们来一起看下具体的操作方法吧。

  • 网易被约谈处罚 因跟评环节多次传播违法违规信息

    近日,北京市互联网信息办公室针对“网易新闻”APP、网易网“网易新闻”频道、“网易号”跟评环节多次传播违法违规信息等问题严肃约谈网易网负责人,责令其立即自查自纠、全面深入整改,严肃处理相关责任人。

  • 你共享的地理位置,在何种程度上方便了信息的传播?

    ​可以想象一下这样的一天:早上边吃饭边听广播,播音员告诉了你昨晚今晨国内外发生了什么大事,接着播报你家附近的公园已经落成,可以去参观休闲;中午,你想和朋友一起出去吃饭,走在路上正发愁吃点什么,突然手机收到了一张优惠信息,附近 400 米的一家餐厅正在打五折;晚上回到家打开社交媒体看看视频,视频上滚动播放着你家附近走失儿童的信息与图片,你也留心关注了一下……

  • 2020国庆节有哪些电影上映 国庆节上映电影名单汇总

    2020年国庆节的电影将会迎来多部重磅电影作品,比如《姜子牙》、《夺冠》等,都是很多影迷期待中的电影,那么在今年的国庆节具体有哪些电影可以观看呢,我们来一起看下国庆节电影的完整名单。

  • 电影《姜子牙》要被改编成游戏了 期待吗?

    据恺英网络官网消息,恺英网络与光线影业就“彩条屋中国神话系列IP”达成授权合作。其中,10月1日正式上映的电影《姜子牙》,也在此次授权之列。电影《姜子牙》是“彩条屋中国神话系列”重点IP之一,由光线影业、光线彩条屋影业、中传合道、可可豆动画联合出品。影片故事发生在封神战后。姜子牙率领众神伐纣,赢得封神大战胜利,以为可以唤回世间安宁。然而,一切并未结束。一个偶然,姜子牙发现了原来“

  • 原神928公测安卓iOS官网预下载地址 928公测预下载在哪下

    原神即将在9月25日的下午4点开启安卓和ios的预下载地址,很多玩家还不清楚到底在哪可以下到游戏,下面就来为大家分享一下。

  • 原神928公测预下载开启时间预告说明 928公测预下载什么时候开

    原神的官方在9月22日这天发布了原神多平台同步公测预下载开启预告,其中9月25日的下午4点开启预下载,很多玩家还不清楚怎么回事,下面就来为大家详细的介绍一下。

  • 一种新型可穿戴式发电机可为现有的无线传感器供电

    加州理工学院医学工程助理教授高伟一直在开发一系列廉价的可穿戴传感器,以及利用人体为其供电的方法为可穿戴传感器供电。如何为随身设备供电一直是科技业界最大的挑战,虽然电池是一种选择,但由于电池体积大,而且电池会耗尽电量,所以并不理想。

  • 魔兽世界9.0NDui插件最新版本下载地址 NDui插件在哪下载

    魔兽世界9.0前夕已经开了,大家首要的事情就是找插件了,很多玩家都对NDui的插件爱不释手,一些新手玩家还不清楚在哪可以下载到最新版本的NDui插件,下面就来为大家分享一下。

  • o泡果奶软件在哪下载 o泡果奶一份礼物魔性文件下载链接

    最近在各大社交论坛上火起来一个o泡果奶的软件,这个魔性的文件名字是叫一份礼物,但是只要发送给别人安装之后,打开就会立马大声播放o泡果奶的洗脑广告,而且如果不知道操作,就很难关掉,那么这个o泡果奶在哪下载呢?下面就来为大家分享一下。

  • iOS14.0.1描述文件下载地址 iOS14.0.1描述文件在哪下载

    iOS14.0.1系统在9月25日更新发布更新,这次的更新主要是针对iOS14正式版发布以来出现的各种bug进行修复,没有增加新的功能,以下我们来看下iOS14.0.1更新内容以及描述文件的下载地址。

  • 9 月头号恶意软件:新型Valak信息窃取恶意软件攻击激增

    Check Point 研究人员发现利用新型 Valak 恶意软件发起的攻击急剧增加;Emotet 木马连续三个月蝉联榜首2020 年 10 月全球领先网络安全解决方案提供商 Check Point ? 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research 发布了其 2020 年 9 月最新版《全球威胁指数》报告。研究人员发现,Valak 恶意软件更新版首次登榜,在 9 月份最流行恶意软件排行榜中排名第九。Valak 是一种复杂的威胁,于 2019 年末首

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议
  • 热门标签