科百科
当前位置: 首页 范文大全

hosts代理模式区别(Vigilante恶意软件行为怪异)

时间:2023-07-23 作者: 小编 阅读量: 1 栏目名: 范文大全

hosts代理模式区别Sophos刚刚报道了一款名叫Vigilante的恶意软件,但其行为却让许多受害者感到不解。不过Vigilante并不会持久维护这份Hosts黑名单,除非受害者第二次运行了这款恶意软件。通过进一步的分析,Sophos指出某些恶意软件会将自己伪装成各种软件包的盗版副本,然后托管在Discord这样的游戏或聊天服务器上。但在证书签发机构这一栏,都是一长串的18个随机大写字母。在双击过后,它会弹出一条“缺乏MSVCR100.dll”而无法启动程序的提示,并建议重装以修复该问题。

hosts代理模式区别?Sophos 刚刚报道了一款名叫 Vigilante 的恶意软件,但其行为却让许多受害者感到不解与其它专注于偷密码、搞破坏、或勒索赎金的恶意软件不同,Vigilante 会通过修改 Hosts 文件来阻止受害者访问包括海盗湾(The Pirate Bay)等盗版资源网站与此同时,它还会下载第二款名叫 ProcessHakcer.jpg 的恶意软件,但它其实是一个可执行文件,下面我们就来聊聊关于hosts代理模式区别?接下来我们就一起去了解一下吧!

hosts代理模式区别

Sophos 刚刚报道了一款名叫 Vigilante 的恶意软件,但其行为却让许多受害者感到不解。与其它专注于偷密码、搞破坏、或勒索赎金的恶意软件不同,Vigilante 会通过修改 Hosts 文件来阻止受害者访问包括海盗湾(The Pirate Bay)等盗版资源网站。与此同时,它还会下载第二款名叫 ProcessHakcer.jpg 的恶意软件,但它其实是一个可执行文件。

截图(来自:Sophos)

对于有一定计算机技能的网友来说,修改 Hosts 文件是阻止计算机访问特定 Web 服务的一个“简单粗暴”的方法。

不过 Vigilante 并不会持久维护这份 Hosts 黑名单,除非受害者第二次运行了这款恶意软件。

从进程监视器的日志记录来看,某个伪造身份的恶意软件篡改了系统自带的 Hosts 文件。

我们无法辨别该恶意软件到底是从哪来的,但它的动机似乎很明确 —— 阻止受害者访问盗版软件网站。

恶意软件自带的黑名单,涵盖了 1000的网站域名,并将之 IP 地址重定向到了本地回路(127.0.0.1)。

通过进一步的分析,Sophos 指出某些恶意软件会将自己伪装成各种软件包的盗版副本,然后托管在 Discord 这样的游戏或聊天服务器上。

另外也有一些恶意软件会通过 BT 渠道进行分发,比如假冒成热门游戏、生产力工具、甚至安全软件。

但如果仔细观察,你会发现它们往往夹带了一些私货(附有其它可疑的文件)。

在 VirusTotal 上检索相关样本时,可以发现数以百计的不同名称,比如《求生之路 2》(v2.2.0.1 Last StandDLCsMULTi19)和《我的世界》(1.5.2 破解版 [Full Installer] [Online] [Server List]”。

不过托管在 Discord 上的共享文件,往往是单独的一个可执行文件,而通过 BT 打包来分发的方式,则更类似于传统的盗版途径(添加到一个压缩包中,包含一个文本文件、其它辅助文件、以及指向盗版网站的链接)。

在恶意软件夹带的可执行文件中,有一些还伪造了数字签名。但在证书签发机构这一栏,都是一长串的 18 个随机大写字母。

至于证书的有效期,大部分文件都是从下载首日开始算起的,到期日则是 2039 年 12 月 31 日。

恶意可执行文件的属性表,同样与恶意软件的真身不符。即便大多数都自诩为某款游戏、或生产力软件的全功能已授权副本的安装程序,但恶意软件制作者似乎并不在意这些细节。

如果在受害者计算机上顺利运行,用户能感知到的时间也非常短暂。在双击过后,它会弹出一条“缺乏 MSVCR100.dll”而无法启动程序的提示,并建议重装以修复该问题。

通过进程监视器,Sophos 安全研究人员发现它根本没有调用过 WindowsAPI 来查询这个动态链接库文件,意味着该恶意软件只是在虚张声势。

而且就算你的系统里已经有 MSVCR100.dll,这对话框还是会无脑地弹出。当然,Vigilante 也不是完全“没干正事”,比如它会在运行时检查能否建立出站网络连接。

可以的话,Vigilante 会尝试联系 1flchier[.]com 这个域名上的某个网址(注意并不是云存储服务提供商 1fichier 的克隆,第三个字符是 l 不是 I)。

讽刺的是,即使恶意软件会对这些请求使用相同的用户代理(User-Agent)字符串(Mozilla/5.0 Gecko/41.0 Firefox/41.0),但被其篡改的 Hosts 文件竟然也阻止了受害者访问合法的 1fichier 域名。

此外该恶意软件样本执行了两个 HTTP GET 请求,其一是搜索名为 ProcessHacker.jpg 文件(辅助可执行负载),其二是通过查询字符串,将运行的可执行文件的名称发送给网站运营者。

此外 ProcesserHacker 的二进制文件也表现出了一些有趣的特性,比如设置了 whoareyoutellmeandilltellyouwho 这个互斥锁,以确保只会运行自身的一份副本。

最后,如果创建了一个零字节的“7686789678967896789678”和“412412512512512”文件,并将之放到特定的 %PATH% 文件路径,Vigilante 就不会在启动时篡改 Hosts 文件。

    推荐阅读
  • 迁安历史故事(老马识途的传说)

    乃放老马而随之,遂得道。在打败无终、令支两国之后,继而伐孤竹。当时地形地貌与现在不同,迷谷附近尽是沙石之地,草木不生,人称旱海。桓公依其言,择老马数匹,纵之先行,弯弯曲曲,遂出谷口。齐桓公率军随老马走出旱海,复攻打孤竹城,消灭了孤竹城山戎守敌。石碾“老马识途”具有独特的地域性。对民众来说,“老马识途”脍炙人口,世代相传,其独特的语言美、内容美,润物细无声地滋养着百姓的心田。

  • 鸡蛋保鲜能放多久(鸡蛋放冰箱三个月还能吃吗?)

    一般情况下,冰箱的温度在2-5℃,在温度2-5℃的情况下,鸡蛋一般能放1个月左右。

  • 香菜相克的食物(香菜 相克)

    和白术茯苓一起吃却会导致容易上火。

  • 经期量少喝什么汤补血排毒(月经期多喝这道汤)

    乌鸡半只,白凤尾菇200克,胡椒粉2克,姜片5片,盐适量,米酒20克,纯净水适量,红枣5个1,准备好食材,乌鸡洗净去掉胸腔的血块,砍成小块。2,白凤尾菇撕成小块,洗净后浸泡15分钟,捞出挤干水。5,将红枣,姜片,凤尾菇放入锅内,注入适量的清水。6,加入胡椒粉,米酒和盐,放进蒸烤箱内蒸40分钟即可。炖好的乌鸡白凤汤,香气十足,口感鲜甜可口,我真的是很喜欢喝呢。

  • 轻松惬意时光(用浪花赢得全世界)

    三四岁的孩童对世界有如此细腻的观察并有记忆当然是很不一般的,上述关注细节的罗斯金最终成为了作家、评论家和艺术家。他就是日本的浮世绘艺术家葛饰北斋,日本唯一一位入选“千禧年影响世界的一百位名人”的艺术家。是的,梵高从更高的角度概括了葛饰北斋的一生,他是如同花儿生长在自然中一样,对自己生活过的世界进行了描摹。葛饰北斋通过描写浪花、石头、微风、大雨、晚霞、美梦、幻想,对其生活的那个时代进行了尽情的赞美。

  • 丰胸产品安全吗(假体隆胸会致癌还安全吗)

    媒体报道称,由于已经在全球范围造成了481例变性大细胞淋巴瘤,美国制药公司Allergan宣布召回旗下的Biocell纹理乳房植入物。也正因为是这481例的相关发病以及12例死亡案例,才促使Allergan公司正式宣布在全球范围内召回此种假体。数据显示,Allergan公司的纹理表面乳房假体市场比重占比较低。总的来说,虽说个别假体存在诱发间变性大细胞淋巴瘤的概率不假,但假体隆胸仍是安全而有效的,求美者不应对此惊慌失措。

  • 电饭煲怎么煮粥步骤(电饭煲怎么操作煮粥)

    因为开水下锅煮粥不会锅底不会糊,而且比冷水煮粥节省时间,更容易熟。我们只要在煮粥之前浸泡米和用热水来煮粥就不会发生这种事了。

  • sqe的工作职责有哪些(终于找全了SQE职责)

    相比之下,SQE比STA似乎更确切一些。◆◆◆◆◆2供应商质量工程师的职责谈起供应商质量工程师的具体职责之前,还是先看一下供应商质量工程师的作用。对供应商而言,希望顾客的供应商质量工程师能够传递顾客的要求并促进供应商能力的提升,同时督促新项目的顺利完成,并协助及时处理质量问题。而对于整个供应链来说,是希望能够通过供应商质量工程师的工作,提升整个供应链的竞争力。

  • 山胡椒怎么腌制(山胡椒如何腌制)

    把筹备好的山胡椒用净水洗净晾干外貌水份,放到洁净的大碗桌,再把蒜去掉,外皮之后剁成蒜末嫩姜洗净之后切成片了,把这几种食材放在一块儿,随后参加筹备好的生抽蚝油以及花椒粉以及食用盐调匀,在筹备适量的食用油放到炒锅中加热,等油温升到89成热时,直接把热油浇在山胡椒上,再次调匀降温后入冰箱腌制,三天之后就能掏出食用。

  • 未来三年财运最好的3大生肖(这3个生肖出生在几几年)

    未来三年财运最好的3大生肖发迹靠的是个人的实力,而发财更多的是倚仗个人的运气。下面有三个属相的朋友,分别出生在6个年份,他们是天生有福之人,中年后大发横财。不过到了中年,在万事俱备之后,属马人能奋起直追,过关斩将,一跃成为行业里的佼佼者,享受后福无穷,富足安康。不过是金子总会发光,到了30岁之后,属猴人开始后发制人,无需几年便能走上人生巅峰,功成名就,享受富贵荣华。