《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 虛假安裝程序已經成為了傳播惡意軟件的新途徑

虛假安裝程序已經成為了傳播惡意軟件的新途徑

2021-11-17
來源:嘶吼專業版
關鍵詞: 虛假安裝程序

  我們最近發現流行軟件的虛假安裝程序被用來將惡意軟件捆綁包傳送到受害者的設備上。這些安裝程序被廣泛使用,誘使用戶打開惡意文檔或安裝不需要的應用程序。

  眾所周知,在網絡安全方面,用戶的安全操作環節通常被認為是最薄弱的環節。這意味著它們成為攻擊的入口并經常成為黑客的常見社會工程目標。通過終端用戶,黑客再逐步地發起對企業的攻擊。員工有時并不知道是否受到網絡攻擊,或者不熟悉網絡安全最佳實踐,而攻擊者則確切地知道如何利用這種安全漏洞。

  攻擊者欺騙用戶的一種方式是使用未經授權的應用程序或帶有惡意載荷的安裝程序來發起攻擊。我們最近發現其中一些虛假安裝程序被用來將惡意軟件捆綁包傳送到受害者的設備上。這些虛假安裝程序并不是攻擊者使用的新技術。事實上,它們是一種古老且廣泛使用的誘餌,可誘使用戶打開惡意文檔或安裝不需要的應用程序。一些用戶在互聯網上搜索免費或付費應用程序的破解版本時就會被誘導下載虛假版本。

  當用戶試圖下載破解版的非惡意應用程序,這些應用程序具有有限的免費版本和付費完整版本,特別是 TeamViewer(遠程連接和參與解決方案應用程序)、VueScan Pro(掃描儀驅動程序應用程序)、Movavi Video Editor(多合一的視頻制作工具),以及適用于 macOS 的 Autopano Pro(用于自動拼接圖片的應用程序)。

  我們在此深入探討的一個示例涉及一名用戶試圖下載未經授權的 TeamViewer 版本(該應用程序之前實際上已被用作木馬間諜軟件)。用戶下載了偽裝成應用程序破解安裝程序的惡意文件。

  用戶下載的惡意文件

  下載并執行這些文件后,其中一個子進程創建了其他文件和可執行文件 setup.exe/setup-installv1.3.exe,該文件是通過 WinRAR.exe 從 320yea_Teamviewer_15206.zip 中提取的。這個文件似乎是大部分下載的惡意文件的來源,如下圖所示。

  通過 WinRar.exe 解壓 setup-installv1.3.exe

  之后,文件 aae15d524bc2.exe 被刪除并通過命令提示符執行。然后生成一個文件 C:\Users\{username}\Documents\etiKyTN_F_nmvAb2DF0BYeIk.exe,依次啟動 BITS 管理下載。BITS admin 是一個命令行工具,可以幫助監控進度以及創建、下載和上傳作業。該工具還允許用戶從 Internet 獲取任意文件,這是攻擊者可以濫用的功能。

  BITS 管理執行檢測

  我們還觀察到瀏覽器憑據存儲中的信息被攻擊者獲取。具體來說,C:\Users\{username}\AppData\Local\Microsoft\Edge\User Data\Default\Login 中存儲的數據被復制。存儲在瀏覽器中的憑據通常是關鍵的個人數據,攻擊者可能會利用這些數據訪問個人、企業或財務帳戶。攻擊者甚至可以在地下市場編譯和出售這些信息。

  為了保持攻擊持久有效,在 AutoStart 注冊表中輸入了一個可執行文件并創建了一個計劃任務:

  創建計劃任務:C:\Windows\System32\schtasks.exe /create /f/sc onlogon /rl high /tn“services64”/tr ‘“C:\Users\{username}\AppData\Roaming\services64.exe” ’;

  自動啟動注冊表:HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\prun:C:\WINDOWS\PublicGaming\prun.exe;

  如上所述,這些案例的發生是因為用戶搜索免費應用程序并相信有人會將破解或被盜的完整版本放在網上以示善意。但正如我們所見,攻擊者只是向誘騙目標下載惡意程序。

  在下圖中,我們可以看到一個木馬化的 VueScan 文件已經在 Downloads 文件夾中并且由合法用戶執行。

  解壓61193b_VueScan-Pro-974.zip創建了一個新的過程

  在執行 setup_x86_x64_install.exe 之后,它創建并執行了一個名為 setup_installer.exe 的新文件,該文件刪除了多個文件并查詢了多個域。這些域中的大多數都是惡意的,如下圖所示。

  刪除惡意文件查詢幾個域

  此惡意載荷還表現出后門行為,我們可以看到攻擊者正在監聽以下頻道:127.0.0.1:53711 和 127.0.0.1:53713。這讓攻擊者可以在計算機中立足,通過這種方式,他們可能會在網絡中橫向移動,如果是企業設備,則可能會危及關鍵的公司資產。

  其他虛假安裝程序也有類似的行為,利用用戶嘗試下載未經授權的應用程序破解程序/激活程序或非法完整版本,這些感染會為以后的訪問創建持久性。

  這種威脅有多普遍?

  偽裝的惡意安裝程序和應用程序通常用于將惡意軟件加載到受害者的設備上。最近的一些例子是廣泛使用的偽造加密貨幣挖掘應用程序,它們利用了新手加密挖礦程序和偽造的 Covid-19 更新應用程序。在跟蹤當前這批虛假安裝程序時,我們能夠檢測到世界各地正在發生的攻擊事件。起初,我們并沒有將這些特定事件歸類為有針對性的攻擊,主要是因為在這種情況下,用戶都會主動搜索應用程序破解程序或未破解版本的軟件。但是,即使這些最初不是有針對性的攻擊,它們以后也可能導致被攻擊,因為攻擊者已經潛伏在計算機中。除了加載惡意軟件之外,攻擊者還可以利用他們的初始訪問權限進行惡意活動,例如攻擊公司的虛擬專用網絡 (VPN),他們甚至可以將訪問權出售給其他網絡犯罪團伙,例如勒索軟件運營商。需要強調的是,攻擊者使用觸手可及的所有工具,甚至合法的應用程序也可以被武器化。

  當然,我們也知道軟件盜版在很多地區都很普遍。從上圖的數據,我們可以推測它仍然是對安全的主要威脅。用戶必須更加了解這些非法安裝應用可能持有的威脅,并實施更嚴格的安全措施,以便在他們的個人和工作設備上安裝和執行來自網絡的應用程序。

  隨著遠程辦公成為主要趨勢,還有其他物理連接的設備,如物聯網 (IoT)、個人手機和個人電腦,但安全性較弱。這帶來了一個問題,因為惡意軟件可以在同一網絡上從個人設備迅速傳播到企業電腦。

  虛假安裝程序的惡意功能

  我們能夠分析一些捆綁在安裝程序中的惡意文件。它們的功能各不相同,從加密貨幣挖掘到從社交媒體應用程序中竊取憑據。具體如下:

  Trojan.Win32.MULTDROPEX.A

  惡意文件的主要傳播器

  偽裝成合法應用程序的破解程序/安裝程序

  Trojan.Win32.SOCELARS.D

  收集有關設備的信息

  收集瀏覽器信息

  收集社交媒體信息(Instagram 和 Facebook)

  從 Steam 應用程序收集信息

  傳播負責進一步竊取 Facebook/信用卡/支付憑證的 Google Chrome 擴展程序

  Trojan.Win32.DEALOADER.A

  惡意軟件下載程序

  URL未激活,但根據研究可能是另一個竊取程序

  TrojanSpy.Win32.BROWALL.A

  收集瀏覽器信息

  收集加密貨幣錢包信息

  TrojanSpy.Win32.VIDAR.D

  收集瀏覽器信息

  收集憑據

  Trojan.Win64.REDLINESTEALER.N

  執行來自遠程用戶的命令

  收集有關設備的信息

  收集瀏覽器信息

  收集 FTP 客戶端信息

  收集 VPN 信息

  收集加密貨幣錢包信息

  從其他應用程序(Discord、Steam、Telegram)收集信息

  Coinminer.MSIL.MALXMR.TIAOODBL

  下載 Discord 上托管的挖礦模塊

  XMR挖礦程序

  通過計劃任務和自動運行注冊表安裝持久性

  如何保護自己免受惡意軟件的威脅

  如上所述,虛假安裝程序雖然由來已久,但它們仍然是廣泛使用的惡意軟件傳播途徑。攻擊者上傳越來越多這些虛假文件的原因很簡單,因為它們可以高效發起攻擊。用戶下載并執行這些安裝程序,這讓攻擊者可以在個人設備中保持持久性,并為他們提供進入公司網絡的途徑。

  為了對抗這種威脅,用戶首先得意識到從不受信任的網站下載文件的影響。另外,需要采用多層安全方法。,如果一層保護失敗,還有其他保護層可以防止威脅。應用程序控制將有助于防止執行可疑文件。限制不需要訪問的用戶的管理員權限也是一個很好的預防措施。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美高清在线一区二区| 国产麻豆午夜三级精品| 亚洲影视九九影院在线观看| 亚洲国产精品va在看黑人| 午夜在线电影亚洲一区| 亚洲少妇中出一区| 一区二区三区高清不卡| 99在线精品视频| 亚洲免费观看高清完整版在线观看熊| 亚洲国产精品www| 亚洲成人在线| 亚洲国产婷婷香蕉久久久久久99| 在线观看欧美一区| 在线国产精品一区| 在线成人中文字幕| 亚洲激情一区| 99热免费精品| 亚洲天堂视频在线观看| 亚洲午夜av| 亚洲欧美精品一区| 亚洲欧美日韩天堂一区二区| 亚洲欧美日韩天堂| 久久精品国产一区二区三| 亚洲国产精品第一区二区三区| 亚洲国产精品视频| 亚洲精品一区二区三区樱花| 99re热这里只有精品视频| 一本一本久久a久久精品综合麻豆| 夜夜嗨一区二区| 亚洲无亚洲人成网站77777 | 欧美xxxx在线观看| 欧美精品一区在线观看| 欧美日韩亚洲一区二区| 国产精品麻豆成人av电影艾秋| 国产麻豆视频精品| 激情欧美丁香| 亚洲精品久久7777| 在线性视频日韩欧美| 亚洲欧美视频| 亚洲国产精品久久久久婷婷老年 | 欧美黑人在线播放| 欧美视频免费在线| 国产欧美日韩一区二区三区| 国内精品免费在线观看| 亚洲人成啪啪网站| 亚洲一区二区精品视频| 久久国产主播| 一区二区三区四区国产精品| 午夜国产精品视频免费体验区| 久久久久国产精品麻豆ai换脸| 裸体一区二区三区| 欧美日韩一区二区三区免费| 国产三级欧美三级日产三级99| 在线观看的日韩av| 正在播放亚洲| 亚洲国产婷婷香蕉久久久久久99 | 亚洲视频福利| 亚洲动漫精品| 亚洲一区亚洲| 久久综合国产精品| 欧美视频在线观看一区二区| 国产在线视频欧美| 99成人在线| 欧美在线亚洲| 亚洲一区二区伦理| 免费欧美电影| 国产精品婷婷午夜在线观看| 亚洲电影下载| 亚洲综合色婷婷| 99v久久综合狠狠综合久久| 欧美一级大片在线观看| 欧美精品久久99| 国产欧美日韩不卡| 日韩视频永久免费| 亚洲国产精品成人va在线观看| 亚洲欧美国产高清| 欧美激情欧美狂野欧美精品| 国产午夜精品久久久| 99re热这里只有精品免费视频| 亚洲福利在线看| 亚洲欧美中文日韩在线| 欧美大色视频| 国语精品一区| 亚洲在线不卡| 亚洲一级黄色av| 欧美激情欧美激情在线五月| 国产一区观看| 亚洲欧美bt| 亚洲专区一区二区三区| 欧美麻豆久久久久久中文| 国产一区久久久| 亚洲资源av| 亚洲综合欧美日韩| 欧美精品一区二区精品网| 红杏aⅴ成人免费视频| 亚洲欧美在线aaa| 亚洲欧美日韩精品久久奇米色影视| 欧美精品一区视频| 在线欧美亚洲| 久久经典综合| 久久精品成人一区二区三区蜜臀| 国产精品wwwwww| 日韩视频中文| av72成人在线| 欧美精品一区二区三区在线播放 | 亚洲视频福利| 欧美日韩国语| 亚洲欧洲日本国产| 亚洲精品视频免费| 免费在线成人| 在线观看一区视频| 亚洲国产电影| 美国十次了思思久久精品导航| 国内一区二区三区在线视频| 欧美亚洲一区三区| 欧美在线免费视频| 国产欧美精品va在线观看| 亚洲欧美国内爽妇网| 欧美一级大片在线免费观看| 国产精品日日摸夜夜添夜夜av| aa级大片欧美三级| 亚洲一区二区网站| 欧美丝袜一区二区| 在线亚洲免费| 性高湖久久久久久久久| 国产精品视频区| 亚洲免费在线观看| 欧美怡红院视频| 国产三区二区一区久久| 欧美中文字幕在线| 毛片av中文字幕一区二区| 在线精品视频一区二区| 亚洲黑丝在线| 欧美人与性动交cc0o| 日韩午夜免费视频| 亚洲免费在线视频| 国产毛片久久| 久久精品91久久久久久再现| 乱人伦精品视频在线观看| 亚洲第一区在线观看| 99热精品在线观看| 欧美日韩国产一区二区三区| 一区二区av在线| 欧美伊人久久大香线蕉综合69| 国内精品久久久久久久影视麻豆 | 国产偷自视频区视频一区二区 | 亚洲靠逼com| 欧美日韩一区二区三区在线| 亚洲一区中文| 久久一区欧美| 91久久精品一区| 亚洲在线观看免费| 国产在线拍偷自揄拍精品| 亚洲精品视频在线播放| 欧美三级第一页| 欧美亚洲色图校园春色| 欧美jizz19性欧美| 这里只有精品丝袜| 久久久精品国产免费观看同学 | 亚洲美女黄色| 久久精品二区三区| 亚洲国产天堂久久国产91| 亚洲永久免费视频| 国产综合一区二区| 日韩午夜精品| 国产欧美一区二区在线观看| 亚洲国产精品成人va在线观看| 欧美日韩国产综合视频在线观看中文| 亚洲免费一级电影| 欧美成人一区二区三区| 亚洲香蕉在线观看| 美女网站在线免费欧美精品| 在线综合亚洲| 欧美mv日韩mv国产网站| 亚洲一级在线| 久久在线免费| 一区二区三区日韩精品视频| 久久亚洲高清| 亚洲一区二区在线观看视频| 久久综合色婷婷| 亚洲小说春色综合另类电影| 奶水喷射视频一区| 亚洲性感美女99在线| 久久理论片午夜琪琪电影网| 日韩午夜免费视频| 久久综合色8888| 亚洲一区视频在线观看视频| 欧美寡妇偷汉性猛交| 午夜精品久久久久久99热| 欧美日韩第一页| 亚洲国产高清一区| 国产精品入口日韩视频大尺度| 亚洲人成免费| 国产午夜精品在线| 亚洲欧美激情一区二区| 亚洲电影免费观看高清| 久久精品2019中文字幕| av成人激情| 欧美激情 亚洲a∨综合| 亚洲第一天堂av|