博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
T9000:一款专攻击Skype用户的恶意软件
阅读量:7056 次
发布时间:2019-06-28

本文共 871 字,大约阅读时间需要 2 分钟。

日前,一个全新的后门木马出现在人们的视线中,它可以从Skype中盗取文件、截屏并录制用户的通话记录。这个叫做T9000的木马是T5000的进化版,其在2013年和2014年尤为盛行,主要攻击人权活动人士、汽车行业及亚太地区的政府。

来自美加州帕洛阿尔托Networkds的研究人员表示,虽然T9000现在只在美国组织的钓鱼电子邮件中被发现,但只要攻击者想要,他们则是可以利用其对任何目标发起攻击。这款恶意软件通过RTF文件(利用的是CVE-2012-1856和CVE-2015-1641)侵入用户电脑。

和老版的相比,T9000更复杂。对这款恶意软件进行过研究的研究人员指出,T9000的开发者用尽解数不让其被杀毒软件给检测出来。

T9000的安装过程分成多个阶段进行,并且在每个阶段开始前都会要先对设备内的恶意软件分析工具和24小时安全检测产品进行检查—检查的范围非常广,包括了Sophos、INCAInternet、DoctorWeb、Baidu、Comodo、TrustPortAntivirus、GData、AVG、BitDefender、VirusChaser、McAfee、Panda、Trend Micro、Kingsoft、Norton、Micropoint、Filseclab、AhnLab、JiangMin、Tecent、Avira、Kaspersky、Rising、Qihoo360。

一旦该恶意软件安装成功,那么它做的第一件事情就是收集来自感染系统的信息并将其发到C&C服务器上,这样就能将每一位受害人区分开来。之后,服务器就会向目标设备发送基于盗取来的信息定制的模块。

目前,研究人员已经确定了3个常用模块。其中一个最重大的(tyeu.dat)则是用于专门监控Skype通话的模块。只要这个模块被下载到设备中并被点击运行后,那么当用户下次开启Skype时,窗口就会跳出"explorer.exe wants to use Skype(explorer.exe想要使用Skype)”的信息。

本文转自d1net(转载)

你可能感兴趣的文章
PlayFramework1.2.4 一些使用中的记录(前言)
查看>>
redis2.6安装报错解决
查看>>
【资料整理】对linux内存的理解
查看>>
几个查看系统状态的工具简介
查看>>
C# 基础知识系列文章索引
查看>>
深度解析数据库透明加密(一)
查看>>
解决xp下无法通过windows installer服务安装此安装程序包
查看>>
OpenGL常犯错误记录
查看>>
sqlite数据转移到mysqlserver
查看>>
zoj3501
查看>>
iphone4体验ios7系统
查看>>
在龙芯平台上安装钉钉
查看>>
Jenkins+Docker的自动化CI/CD实践
查看>>
文本处理工具汇总
查看>>
php基础学习
查看>>
ActiveMQ(24):高级特性之Slow Consumer Handling(慢消费者的处理)
查看>>
C# 语法练习(1): 基本数据类型
查看>>
WinAPI: QueryPerformanceCounter - 获取高性能定时器的当前值
查看>>
Delphi 2009 之 TStringBuilder 类[5]: Chars[] 属性与 CopyTo 方法
查看>>
SELinux简单配置
查看>>