新惡意軟件針對Windows盜版軟件用戶
據外媒,近日安全公司Sophos發表了一份新的研究報告,在報告中介紹了一個網絡攻擊活動,比較出人意料的是,該活動以盜版軟件的用戶為目標,目的是阻止對托管盜版軟件的網站的訪問。
據悉,該惡意軟件通常會以流行游戲的破解版,如《Minecraft》和《Among Us》,以及微軟Office、安全軟件等生產力應用程序。這種惡意軟件并不竊取密碼或產生勒索行為,而是阻止受害者訪問一長串網站,包括許多分發盜版軟件的網站。偽裝后的惡意軟件通過BitTorrent協議從ThePirateBay上的一個賬戶分發。這些鏈接和惡意軟件文件也被托管在Discord上。
報告中介紹,惡意文件是面向64位Windows 10編譯的,然后用假的數字證書簽名。在Windows電腦上,該惡意軟件必須以管理員權限用戶的身份運行,因此還是比較好防范的,該惡意軟件在運行時還會觸發一個假的錯誤信息,要求人們重新安裝軟件。