成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

IObit論壇遭黑客入侵并向其成員傳播勒索軟件

安全
上周末,Windows實(shí)用程序開(kāi)發(fā)軟件IObit遭到了黑客的一次大范圍的攻擊,一種奇怪的勒索軟件DeroHE在此次攻擊中被傳播給了該論壇成員。

上周末,Windows實(shí)用程序開(kāi)發(fā)軟件IObit遭到了黑客的一次大范圍的攻擊,一種奇怪的勒索軟件DeroHE在此次攻擊中被傳播給了該論壇成員。

IObit是一個(gè)軟件開(kāi)發(fā)軟件,以Windows系統(tǒng)優(yōu)化和反惡意軟件程序(例如Advanced SystemCare)而聞名。

[[380192]]

上周末,IObit論壇成員開(kāi)始收到聲稱(chēng)來(lái)自IObit的電子郵件,稱(chēng)他們有權(quán)免費(fèi)獲得一年的軟件許可證,這是成為論壇成員的一項(xiàng)特殊待遇。

IObit論壇遭黑客入侵并向其成員傳播勒索軟件

電子郵件中包含一個(gè)“立即獲取”鏈接,該鏈接重定向到hxxps://forums.iobit.com/promo.html。此頁(yè)面已不再存在,但是在受到攻擊時(shí),它正在hxxps://forums.iobit.com/free-iobit-license-promo.zip分發(fā)文件。

該壓縮文件[VirusTotal]包含來(lái)自合法IObit License Manager程序的數(shù)字簽名文件,但I(xiàn)ObitUnlocker.dll被替換為如下所示的未簽名的惡意版本。

IObit論壇遭黑客入侵并向其成員傳播勒索軟件

當(dāng)IObit License Manager.exe運(yùn)行時(shí),將執(zhí)行惡意的IObitUnlocker.dll,從而將DeroHE勒索軟件安裝到C:\Program Files (x86)\IObit\iobit.dll [VirusTotal]并執(zhí)行它。

由于大多數(shù)可執(zhí)行文件都使用IOBit的證書(shū)簽名,并且zip文件托管在其站點(diǎn)上,因此用戶(hù)在安裝勒索軟件時(shí)都會(huì)認(rèn)為這是合法的促銷(xiāo)活動(dòng)。

根據(jù)IOBIT論壇和其他論壇的報(bào)告,這是一次針對(duì)所有論壇成員的廣泛攻擊。

DeroHE勒索軟件

此后,BleepingComputer分析了勒索軟件,以說(shuō)明在受害者計(jì)算機(jī)上執(zhí)行時(shí)會(huì)發(fā)生什么。

首次啟動(dòng)時(shí),勒索軟件將添加一個(gè)名為"IObit License Manager"的Windows自動(dòng)運(yùn)行程序,該程序?qū)⒃诘卿沇indows時(shí)啟動(dòng)"rundll32 "C:\Program Files (x86)\IObit\iobit.dll",DllEntry"命令。

Emsisoft分析師Elise van Dorp(之前也分析了勒索軟件)表示,勒索軟件添加了以下Windows Defender排除項(xiàng),以允許DLL運(yùn)行。

  • @WMIC /Namespace:\\root\Microsoft\Windows\Defender class MSFT_MpPreference call Add ExclusionPath=\"
  • @WMIC /Namespace:\\root\Microsoft\Windows\Defender class MSFT_MpPreference call Add ExclusionPath=\"\Temp\\"
  • @WMIC /Namespace:\\root\Microsoft\Windows\Defender class MSFT_MpPreference call Add ExclusionExtension=\".dll\"
  • @WMIC /Namespace:\\root\Microsoft\Windows\Defender class MSFT_MpPreference call Add ExclusionProcess=\"rundll32.exe\"

勒索軟件現(xiàn)在將顯示一個(gè)消息框,顯示這是IObit License Manager發(fā)出的消息,上面寫(xiě)著:“請(qǐng)稍等。它可能需要比預(yù)期更長(zhǎng)的時(shí)間。請(qǐng)保持計(jì)算機(jī)運(yùn)行或打開(kāi)屏幕!”勒索軟件會(huì)顯示此警報(bào),以防止受害者在勒索軟件完成之前關(guān)閉其設(shè)備。

IObit論壇遭黑客入侵并向其成員傳播勒索軟件

在加密受害者時(shí),它會(huì)將.DeroHE擴(kuò)展名附加到加密文件中。

IObit論壇遭黑客入侵并向其成員傳播勒索軟件

每個(gè)加密文件還將在文件末尾附加一個(gè)信息字符串,如下所示。如果支付了贖金,勒索軟件可能會(huì)使用此信息來(lái)解密文件。

  1. {"version":"3","id":"dERiqiUutvp35oSUfRSTCXL53TRakECSGQVQ2hhUjuCEjC6zSNFZsRqavVVSdyEzaViULtCRPxzRwRCKZ2j2ugCg5r9SrERKe7r5DVpU8kMDr","parts":[{"size":193536,"esize":193564,"offset":0,"rm":"Phj8vfOREkYPKA9e9qke1EIYOGGciqkQBSzfzg=="}],"ext":".png"} 

IObit論壇遭黑客入侵并向其成員傳播勒索軟件

在Windows桌面上,DeroHE勒索軟件將創(chuàng)建兩個(gè)名為FILES_ENCRYPTED.html的文件,其中包含所有加密文件的列表以及READ_TO_DECRYPT.html贖金單。

贖金票據(jù)的標(biāo)題為“ Dero同態(tài)加密”,并推廣了一種稱(chēng)為DERO的加密貨幣。這張票據(jù)告訴受害者將200個(gè)硬幣(價(jià)值約100美元)發(fā)送到所列地址,以獲取解密器。

IObit論壇遭黑客入侵并向其成員傳播勒索軟件

勒索單上附有勒索軟件的Tor地址,http://deropayysnkrl5xu7ic5fdprz5ixgdwy6ikxe2g3mh2erikudscrkpqd.com,可用于付款。

特別有趣的是,Tor網(wǎng)站指出,IObit可以發(fā)送10萬(wàn)美元的DERO硬幣來(lái)解密所有受害者,因?yàn)楣粽哒J(rèn)為這都要?dú)w咎于IObit。

“告知iobit.com向我們發(fā)送100000(十萬(wàn))枚DERO硬幣到這個(gè)地址。

  1. dERopYDgpD235oSUfRSTCXL53TRakECSGQVQ2hhUjuCEjC6zSNFZsRqavVVSdyEzaViULtCRPxzRwRCKZ2j2ugCg26hRtLziwu” 

DeroHE Tor付款網(wǎng)站指出:“付款到帳后,所有加密的計(jì)算機(jī)(包括您的計(jì)算機(jī))都將被解密。您的計(jì)算機(jī)受到感染都要?dú)w咎于IOBIT。”

IObit論壇遭黑客入侵并向其成員傳播勒索軟件

目前正在分析勒索軟件的弱點(diǎn),尚不清楚是否可以免費(fèi)解密。

此外,還不清楚威脅者是否會(huì)如愿以?xún)敚⒃诟犊詈筇峁┙饷芷鳌?/p>

IObit論壇可能已受到威脅

為了創(chuàng)建虛假的推廣頁(yè)面并進(jìn)行惡意下載,攻擊者可能會(huì)入侵IObit的論壇并獲得對(duì)管理帳戶(hù)的訪(fǎng)問(wèn)權(quán)限。

這時(shí),論壇似乎仍然受到威脅,就像您訪(fǎng)問(wèn)丟失的頁(yè)面并返回404錯(cuò)誤代碼一樣,該網(wǎng)頁(yè)將顯示用于訂閱瀏覽器通知的對(duì)話(huà)框。訂閱后,您的瀏覽器將開(kāi)始收到桌面通知,宣傳成人網(wǎng)站、惡意軟件和其他有害內(nèi)容。

IObit論壇遭黑客入侵并向其成員傳播勒索軟件

此外,如果您單擊頁(yè)面上的任意位置,將打開(kāi)一個(gè)新標(biāo)簽,顯示成人網(wǎng)站的廣告。其他網(wǎng)頁(yè)部分似乎也受到了攻擊,因?yàn)閱螕粽搲溄訒?huì)將您重定向到相似的成人頁(yè)面。

攻擊者通過(guò)在所有未找到的頁(yè)面上注入惡意腳本來(lái)破壞論壇,如下所示。

IObit論壇遭黑客入侵并向其成員傳播勒索軟件

BleepingComputer向IObit提出了與這次攻擊有關(guān)的問(wèn)題,但沒(méi)有得到回復(fù)。

本文翻譯自:

https://www.bleepingcomputer.com/news/security/iobit-forums-hacked-to-spread-ransomware-to-its-members/

 

責(zé)任編輯:趙寧寧 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2012-02-13 17:39:49

2014-08-13 19:20:56

2022-03-23 13:57:24

勒索組織黑客

2023-06-30 14:06:28

2010-07-10 11:50:56

2021-05-04 22:01:01

黑客勒索軟件攻擊

2009-09-07 10:30:03

2011-09-13 11:14:06

2013-05-13 10:14:08

2011-09-13 10:46:55

2020-09-11 08:45:33

勒索軟件黑客網(wǎng)絡(luò)攻擊

2023-03-21 17:21:51

2013-04-17 10:26:53

2013-08-16 09:18:30

2013-07-22 10:37:56

2018-10-18 21:37:08

垃圾郵件勒索攻擊亞信安全

2023-02-20 14:46:55

2009-05-14 09:36:19

2011-06-13 10:10:58

2011-09-05 14:25:12

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产一区二区三区 | 日韩视频在线一区 | 国精产品一区二区三区 | 日韩欧美在线不卡 | 国产福利视频 | 亚洲高清电影 | 欧洲一区二区视频 | 欧美自拍网站 | 欧美一区二区三区在线观看视频 | 国产精品日韩在线观看一区二区 | 中文字幕高清免费日韩视频在线 | 一级午夜aaa免费看三区 | 日韩毛片免费看 | 亚洲综合一区二区三区 | 人人爽日日躁夜夜躁尤物 | 99热.com | 日韩精品一区二区三区中文字幕 | 视频一区二区在线观看 | 久久久久久久久综合 | 自拍偷拍亚洲一区 | 国产99久久精品一区二区永久免费 | 日韩国产免费观看 | 久久国产综合 | 深夜福利亚洲 | 九九导航 | 女朋友的闺蜜3韩国三级 | 在线欧美 | 久久久久久久电影 | 亚洲九九精品 | 国产精品日韩欧美一区二区三区 | 精品久久香蕉国产线看观看亚洲 | 日韩中文字幕在线观看视频 | 999在线精品| 91精品久久久久久久久99蜜臂 | 不卡av电影在线播放 | 91亚洲精品在线观看 | 亚洲中国字幕 | 荷兰欧美一级毛片 | 日本精品久久久一区二区三区 | 99精品视频免费观看 | 国产精品欧美精品日韩精品 |