俄罗斯套娃”恶意软件通过海盗湾盗版下载传播

  • 时间:
  • 浏览:10
  • 来源:五分排列3-五分排列3app下载-五分排列3app下载安装

  卡巴斯基实验室研究人员发现两种新恶意软件,通过海盗湾的torrent tracker网站进行传播。该恶意软件旨在通过广告软件和工具感染用户的PC以进行有些恶意软件安装,且具有多层形态。可能其隐藏的属性,该恶意软件被命名为PirateMatryoshka,也被称作“俄罗斯套娃”。

  PirateMatryoshka恶意软件携带另4个伪装成合法的日常软件的黑客版本特洛伊木马下载线程池。

  尽管在torrent网站上发现的绝大多数恶意软件都通过新设置的用户帐户(播种机)传播,但PirateMatryoshka使用已知的播种机进行传播,那末 已知的恶意活动历史记录。

  卡巴斯基实验室表示,一旦用户点击安装线程池,PirateMatryoshka的感染过程就开始英文英语 了。首先,它向受害者展示海盗湾页面副本,该页面实际上是网络钓鱼页面,要求亲戚亲戚许多人输入凭据以继续安装。后后,你你这俩恶意软件使用凭据创建新的播种机,分派更多的PirateMatryoshka恶意软件。

  该网络钓鱼链接已被访问了要花费8000次。卡巴斯基实验室将此恶意软件检测为Trojan-Downloader.Win32.PirateMatryoshka和Trojan.Win32.InstClick。

  即使那末 输入用户凭证,感染过程也会继续进行,恶意软件会打包有些恶意模块,包括后该 勾选触发广告软件安装线程池的“同意”框的恶意点击,使用未经请求的软件充斥受害者的设备。