欧美精品一区二区三区四区-欧美精品一区二区三区在线播放-欧美精品一区二区少妇免费A片-欧美精品一区二区在线观看-欧美久久激情图-欧美久久久久

挖礦病毒通過Flash漏洞傳播,小心電腦變礦機

       4月24日,火絨安全團隊發出警報,病毒團伙利用Adobe Flash漏洞傳播挖礦病毒。病毒團伙將挖礦程序植入到游戲下載站“52pk”中(www.52pk.com),當用戶訪問該網站,帶毒頁面展示后,無需任何操作,挖礦程序便會立即運行,利用用戶電腦“挖礦”(門羅幣)。特別的是,該病毒使用的“免殺”技術相比以往的簡單篡改文件哈希有較大改進,已經有了國外混淆器免殺技術的雛形,在一定程度上提升了安全軟件對其查殺的門檻。

通過我們對該樣本的分析,我們發現雖然樣本來源為國內,但是其所使用的混淆技術已經具備一些簡單的混淆器特征,如:使用無效參數調用系統API、利用系統API影響原始鏡像加載流程等。用于解密原始鏡像數據的代碼數據被存放在資源“YBNHVXA”中,病毒沒有使用資源相關的API讀取數據而是直接通過硬地址進行數據讀取。

資源數據,如下圖所示:

病毒資源

相關代碼如下圖所示:

獲取解密代碼

在主要病毒邏輯代碼中被插入了大量的無效函數調用,參數全部都為0。如果虛擬機引擎未對這些API進行模擬,則會無法解密出原始鏡像數據。雖然該病毒所使用的混淆手法極為簡單,但也已經具備了混淆器對抗虛擬機引擎的一些技術特點,可能將來國內病毒與安全軟件的對抗方式也會以混淆器為主。相關代碼如下圖所示:

混淆代碼

該病毒在火絨虛擬行為沙盒中的運行行為,如下圖所示:

虛擬行為沙盒中的病毒行為

在混淆代碼運行完成后,最終執行的惡意代碼會挖取門羅幣,礦工相關信息如下圖所示:

礦工信息

通過對門羅幣錢包地址的查詢,我們可以看到當前為該錢包地址進行挖礦的礦工情況,截止到此時礦工總數為483。如下圖所述:

門羅幣錢包情況

聯系我們

如有問題請聯系我們,我們7*24小時竭誠為您服務

主站蜘蛛池模板: 国产成人综合精品日韩 | 欧美日韩综合成人在线免费看 | 538国产亚洲欧美日韩精品 | 黄色网在线免费观看 | 免费高清岛国在线观看 | 日本福利在线观看 | 国产无套视频在线观看香蕉 | 精品四虎国产在免费观看 | 国产三级片在线免费观看 | 亚洲精品乱码久久久久久自慰 | 无套内谢少妇毛片A片AV | 国产精品亚洲欧美大片在线 | av先锋影音资源男人站 | 国产精品黄片亚洲成人毛片 | 人妻精品一区二区三区 | 日本免费网站 | 波多野结av衣东京热 | 国产日韩中文字幕 | 国产精品免费网站 | 囯产精品久久久久久久久久妞妞 | 国产va在线观看免费 | 91亚洲自偷手机在线观看 | 精品一区二区三区视频免费观看 | 2025v视频无码高清网站 | 久久精品亚洲精品国产欧美 | 国产对白俱乐部交换在线播放 | 成人综合亚洲日本一区二区 | 精品日韩视频一区二区三区在线 | 午夜亚洲国产日本电影一区二区三区 | 国产网红种子搜索 | 国产福利在线观看精品 | 国产aⅴ精品一区二区三区久久 | 国产丰满麻豆videossex | 日韩高清影片免费播放 | 国产免费无码秘一区二区三区 | 久久免费看少妇高潮A片特无毒 | 亚洲毛片v无码一区二区 | 国产高清中文字幕欧美 | 五月丁香综合网站婷婷 | 少妇人妻偷人精品视蜜桃 | 亚洲欧美久久美女香蕉视频 |