-
-
[转帖]新型恶意程序肆虐Skype 自动下载矿工软件帮黑客赚钱
-
发表于: 2013-4-6 17:19 1037
-
根据最新的报道称一个通过点击链接的恶意程序正大肆在Skype网络上进行传播,和传统恶意程序窃取数据不同的是当用户点击这个链接之后将会自动从网络中下载一款比特币的矿工应用,然后当作肉鸡帮恶意程序作者赚取比特币。
这是首次将Skype和开采比特币两个领域结合起来的恶意程序,本周四晚上卡巴斯基正式发现这个名为Trojan.Win32.Jorik.IRCbot.xkt的木马程序,主要主要肆虐的国家有意大利,俄罗斯,波兰,哥斯达黎加,西班牙,德国,乌克兰,平均每小时有2000次的点击。
这款恶意程序最早发现于印度,会自动从服务器端下载木马程序,而像VirusTotal等反病毒程序都未能成功检测出来。一旦机器感染了这个病毒,木马就会自动从服务器端下载更多的其他恶意程序,通过抓包进行分析后发现指向了一个位于德国的服务器。
这是首次将Skype和开采比特币两个领域结合起来的恶意程序,本周四晚上卡巴斯基正式发现这个名为Trojan.Win32.Jorik.IRCbot.xkt的木马程序,主要主要肆虐的国家有意大利,俄罗斯,波兰,哥斯达黎加,西班牙,德国,乌克兰,平均每小时有2000次的点击。
这款恶意程序最早发现于印度,会自动从服务器端下载木马程序,而像VirusTotal等反病毒程序都未能成功检测出来。一旦机器感染了这个病毒,木马就会自动从服务器端下载更多的其他恶意程序,通过抓包进行分析后发现指向了一个位于德国的服务器。
赞赏
看原图
赞赏
雪币:
留言: