范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

恶意软件伪装成系统更新,通杀WinMacLinux三大系统,隐藏半年才被发现

  能同时攻击 Windows、Mac、Linux 三大操作系统的恶意软件出现了。虽然"全平台通杀"病毒并不常见,但是安全公司 Intezer 的研究人员发现,有家教育公司在上个月中了招。
  更可怕的是,他们通过分析域名和病毒库发现,这个恶意软件已经存在半年之久,只是直到最近才被检测到 。他们把这个恶意软件命名为 SysJoker。
  SysJoker 核心部分是后缀名为".ts"的 TypeScript 文件 ,一旦感染就能被远程控制,方便黑客进一步后续攻击,比如植入勒索病毒。SysJoker 用 C++ 编写 ,每个变体都是为目标操作系统量身定制,之前在 57 个不同反病毒检测引擎上都未被检测到 。
  那么 SysJoker 到底是如何通杀三大系统的?SysJoker 的感染步骤
  SysJoker 在三种操作系统中的行为类似,下面将以 Windows 为例展示 SysJoker 的行为。
  首先,SysJoker 会伪装成系统更新。一旦用户将其误认为更新文件开始运行,它就会随机睡眠 90 到 120 秒,然后在 C:\ProgramData\SystemData\ 目录下复制自己,并改名为 igfxCUIService.exe,伪装成英特尔图形通用用户界面服务。
  接下来,它使用 Live off the Land(LOtL)命令收集有关机器的信息,包括 MAC 地址、用户名、物理媒体序列号和 IP 地址等。SysJoker 使用不同的临时文本文件来记录命令的结果。这些文本文件会立即删除,存储在 JSON 对象中,然后编码并写入名为 microsoft_windows.dll 的文件。
  此外,SysJoker 收集之后软件向注册表添加键值 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 保证其持久存在。
  在上述每个步骤之间,恶意软件都会随机睡眠,防止被检测到。接下来,SysJoker 将开始建立远程控制(C2)通信。方式是通过下载从 Google Drive 托管的文本文件,来生成远程控制。
  Google Drive 链接指向一个名为"domain.txt"的文本文件,这是以编码形式保存的远程控制文件。在 Windows 系统上,一旦感染完成,SysJoker 就可以远程运行包括"exe"、"cmd"、"remove_reg"在内的可执行文件。
  而且研究人员在分析期间发现,以上服务器地址更改了三次,表明攻击者处于活动状态,并监控了受感染的机器。如何查杀 SysJoker
  尽管 SysJoker 现在被杀毒软件检测出的概率很低,但发现它的 Intezer 公司还是提供了一些检测方法。用户可以使用内存扫描工具检测内存中的 SysJoker 有效负载,或者使用检测内容在 EDR 或 SIEM 中搜索。具体操作方法可以参见 Intezer 网站。
  已经感染的用户也不要害怕,Intezer 也提供了手动杀死 SysJoker 的方法。用户可以杀死与 SysJoker 相关的进程,删除相关的注册表键值和与 SysJoker 相关的所有文件。Linux 和 Mac 的感染路径不同,用户可以在 Intezer 查询到这些参数,分析自己的电脑是否被感染。
  参考链接:
  [1]https://www.intezer.com/blog/malware-analysis/new-backdoor-sysjoker/
  [2]https://arstechnica.com/information-technology/2022/01/backdoor-for-windows-macos-and-linux-went-undetected-until-now/

黑客组织REvil神秘消失北京时间7月14日晚间消息,据报道,近期发动一系列大规模黑客攻击的勒索软件组织REvil日前从互联网上神秘消失。多家媒体证实,REvil集团运营的网站已于本周二凌晨下线。网络安全公最大移动电源世界首座浮动核电站前往北极圈IT之家8月27日消息根据美国大众机械的报道,8月23日,由俄罗斯建造的世界首座浮动核电站罗蒙诺索夫院士号已由俄罗斯建造的一艘459英尺长的拖曳式平台船搭载驶向北极海岸。图自大众机曝苏宁求购SpaceX绕月船票,有望7月27日官宣IT之家7月23日消息早在2018年,马斯克旗下的SpaceX公布绕月飞行乘客信息。这名乘客是日本富商前泽友作(YusakuMaezawa),他买下了BFR火箭的所有座位。之后,他北京交通委中心城区共享单车不得超80万辆IT之家4月14日消息昨日,北京市交通委发布互联网租赁自行车行业2020年运营监管及2021年车辆投放规模的公示。北京继续对互联网租赁自行车投放规模实施动态总量调控,2021年中心天猫国际回应下架问题猫粮要求所涉商品再次送检1月26日下午消息,针对网友爆料Go猫粮或导致猫咪生病甚至死亡,天猫国际已下架问题猫粮一事,天猫国际回应称,我们高度重视消费者反馈,1月23日接相关反馈后,已第一时间将相关商品下架SensorTower2月抖音及海外版TikTok收入超1亿美元,蝉联非游戏应用冠军IT之家3月8日消息SensorTower微信公众号3月8日消息,SensorTower商店情报数据显示,2021年2月抖音及海外版TikTok在全球AppStore和Google抖音一直播间卖假耐克,其上游供货工厂被警方打掉IT之家3月5日消息抖音日前在其官方头条号发布消息称,近日,在抖音的举报配合下,一个生产假冒名牌运动鞋的工厂被警方打掉,5名犯罪嫌疑人被当场抓获。经过公安机关的深挖,6个该工厂的下抖音宣布成为2020欧洲杯官方合作伙伴将制作独家AR内容IT之家3月4日消息根据抖音官方的消息,抖音宣布成为本届2020欧洲杯赛事官方合作伙伴,抖音将在本届赛事期间推出相关话题挑战制作独家AR(增强现实技术)内容等。IT之家了解到,为了Avatarify爆火不到7天下架,抖音快手接棒蚂蚁牙黑刷屏特效制作3月3日消息,蚂蚁牙是什么颜色的?如果你不是秒回黑,那就代表你out了。这是Avatarify蚂蚁牙黑视频特效走红之后,网上流传出的一个冷笑话。然而,7天不到,有网友发现Avata台积电2nm工厂计划建在新竹,已获得建厂所需土地8月25日消息,据国外媒体报道,5nm工艺在一季度大规模投产之后,台积电下一步的工艺研发重点就将是更先进的3nm工艺和2nm工艺,为尽快量产,相关的工厂也需要提前谋划,同步跟进。虽日本金融巨头SBI推出比特币借贷服务11月24日消息,据国外媒体报道,日本金融巨头SBI集团旗下加密货币服务子公司SBIVCTrade正推出一项加密货币借贷服务。SBI还计划在不久的将来增加对Ether(以太币)和X
Twitter会员能用NFT当头像了,目前仅对苹果设备开放北京时间1月21日早间消息,据报道,Twitter用户现在可将NFT作为其账户的个人头像了,这是为了让更多用户展示数字艺术并鼓励人们注册其订阅产品TwitterBlue。Twitt新蝙蝠侠发布最新预告片,3月4日上映IT之家1月31日消息,新蝙蝠侠电影将于3月4日北美上映,官方推特现已发布最新预告片。IT之家了解到,新蝙蝠侠是由马特里夫斯执导的超级英雄电影,由罗伯特帕丁森杰弗里怀特佐伊克拉维兹网易推出AI音乐创作平台天音10秒钟可定制一首拜年歌IT之家1月25日消息,近日,网易试水AI音乐创作,推出全球首个一站式音乐创作平台天音。据介绍,只需在网易天音拜年小程序中,输入祝福对象祝福语,10秒就能搞定词曲编唱,定制一首拜年Disney流媒体服务今日登陆中国香港,月费约60元人民币IT之家11月16日消息,今天,迪士尼旗下流媒体平台Disney正式登陆中国香港,港币73元每月,约合人民币60元月。官方介绍,Disney齐集迪士尼彼思Marvel星球大战国家地B站宣布获英格兰足总杯三年数字媒体独家版权,将全程免费直播赛事IT之家12月3日消息,今日,B站宣布获得英格兰足总杯202122202324赛季连续三年的中国大陆地区数字媒体独家版权,并将全程免费直播赛事。据介绍,英格兰足总杯是历史最悠久的足迪士尼Disney订阅限时促销,降至1。99美元月IT之家11月8日消息,今日迪士尼旗下的Disney流媒体订阅服务宣布推出限时促销活动,11月1214日期间可以享受一个月1。99美元月的优惠(12。74元人民币),之后续订将恢复Disney13部漫威电影将上线IMAX增强版,上下黑边更小IT之家11月8日消息,据engadget报道,Disney今天宣布,将在11月12日的Disney日上为包括尚气和黑豹在内的13部漫威电影增加IMAX增强版本,在电视上观看时上下机构预计Disney订阅数将在2026年达到2。84亿登顶,爱奇艺第四IT之家10月13日消息,海外研究机构DigitalTVResearch发布了5年后的2026年全球流媒体视频平台预测。报告显示,尽管苹果AppleTV订阅已经推出两年,但是未来该鱿鱼游戏太火,韩宽带商索要服务费遭Netflix拒绝会阻碍娱乐公司在韩盈利北京时间10月25日下午消息,据报道,在鱿鱼游戏等热门影片引发数据流量激增之后,Netflix公司拒绝了韩国一家互联网供应商要求付费使用其网络的要求,并称此举可能会阻碍娱乐公司在韩B站11月处理违规账号超377万个,处理违规稿件超152万个感谢IT之家网友清雅爱的线索投递!IT之家12月24日消息,据哔哩哔哩社区小管家官方账号,B站公布2021年11月社区治理数据,11月公处理违规账号超377万个,处理违规稿件超15B站上线妙评功能不仅有评论区妙评,还有哔哩哔哩每周妙评榜IT之家12月24日消息,据哔哩哔哩弹幕网官方微博,B站上线妙评功能,不仅有评论区妙评,还有哔哩哔哩每周妙评榜。据介绍,在B站的话题页,用双推荐你看到的精彩评论,就有机会助它成为妙