在线视频亚洲一区,www.久久99,亚洲一区二区久久久久久久,精品视频一区二区三区四区五区

"芝麻軟件""流星加速器"新型網絡黑灰產業鏈揭秘!

作者: 來源: 2020-08-28 17:07:23 閱讀 我要評論 直達商品

  根據“火絨威脅情報系統”監測,火絨安全團隊發現一款名為“流星加速器”的軟件,正通過各大下載站下載器進行靜默推廣傳播,且攜帶惡意代理模塊和后門模塊。

  根據“火絨威脅情報系統”監測,火絨安全團隊發現一款名為“流星加速器”的軟件,正通過各大下載站下載器進行靜默推廣傳播,且攜帶惡意代理模塊和后門模塊。用戶運行該軟件后,就會激活這些病毒模塊。病毒可以控制用戶電腦,執行任意命令。

  由于“流星加速器”用戶數量較多,致使病毒影響的范圍較大,目前已感染上百萬用戶,且感染量還在以單日超過10萬的數量增長,請廣大用戶小心防范。火絨安全軟件最新版可及時攔截、查殺上述病毒模塊,且不會損壞軟件的正常功能,請用戶放心使用。

  

1.png

 

  根據火絨工程師分析,“流星加速器”運行后會釋放兩個病毒模塊,其中一個具備惡意代理功能,可控制用戶電腦作為流量跳板;另一個模塊具備后門功能,可執行任意遠程指令,危害嚴重。此外,當用戶卸載“流星加速器”后,上述病毒模塊會依舊駐留用戶電腦中,繼續作惡。

  通過進一步溯源調查,火絨工程師發現“流星加速器”所屬公司旗下存在大量與數據爬蟲采集、流量代理加速等相關產品。據此,不排除該企業利用上述病毒,控制用戶電腦并投入商業使用,從而獲得盈利的可能。

  附:【分析報告】

  一、 詳細分析

  最近我們發現一組具有惡意代理功能(LocalNetwork.exe)及后門功能(SecurityGuard.exe)的程序模塊。經溯源發現,這兩個惡意模塊均由流星加速器安裝包所釋放、運行,且當流星加速器被卸載之后,上述惡意模塊仍然殘留在用戶電腦中。帶有惡意模塊的流星加速器安裝包是由下載器所靜默推廣,此次涉及到的下載站有中關村在線(zol.com.cn)等。相關信息如下圖所示:

  

2.png

 

  下載器推廣截圖

  

3.png

 

  軟件安裝包數字簽名信息

  

4.png

 

  惡意模塊簽名信息

  當流星加速器被下載器靜默推廣安裝之后,便會在安裝目錄釋放惡意代理模塊LocalNetwork.exe與后門模塊SecurityGuard.exe。釋放完成后,LXInstall.exe將創建C:/Program Files/Microsoft App文件夾并將LocalNetwork.exe移動到其中,隨后啟動LocalNetworkFlowService服務。同時LXInstall.exe會將SecurityGuard.exe移動到C:/Windows目錄下并啟動執行。相關動作如下圖所示:

  

5.png

 

  執行動作信息

  LocalNetwork模塊

  LocalNetwork.exe會通過接收C&C服務器(58.218.92.196)的代理策略,執行代理邏輯轉發服務器下發的數據流量,在未經用戶允許的情況下占用用戶的網絡資源,使用戶機器淪為幫助其牟取利益的工具。LocalNetwork.exe作為服務運行之后,首先會收集用戶主機系統信息并將其加密發送至C&C服務器(yxjs.diaodu.ssot.net)。隨后C&C服務器回傳代理通信服務器的地址信息,相關代碼如下圖所示:

  

6.png

 

  獲取主機相關信息

  

7.png

 

  獲取到的主機信息

  

8.png

 

  連接C&C服務器

  

9.png

 

  獲取到的代理通信服務器地址

  當得到代理通信服務器地址之后,LocalNetwork.exe便會與之連接,獲取所需的代理策略。之后,LocalNetwork.exe根據下放的代理策略訪問目標網頁,若訪問成功,則返回目標網頁相關信息。詳細的通信流程,如下圖所示:

  

10.png

 

  通訊流程圖

  收到的代理策略及數據傳輸內容,如下圖所示:

  

11.png

 

  收到的代理策略信息

  

12.png

 

  數據傳輸圖

  此外,我們還發現流星加速器主程序(liuxing.exe)會創建線程每隔2秒就會檢測LocalNetwork.exe進程是否存在,如果不存在,則會執行其軟件安裝目錄下的LocalNetwork.exe。由于當前版本的流星加速器所釋放的LocalNetwork.exe惡意代理模塊已經不在其軟件安裝目錄中,上述執行邏輯已經失效,我們會對其主程序模塊的更新進行持續追蹤。相關邏輯,如下圖所示:

  

13.png

 

  相關代碼

  

14.png

 

  檢測啟動LocalNetwork.exe相關代碼

  SecurityGuard模塊

  SecurityGuard.exe模塊的主要功能就是將自身注冊為服務并接收C&C服務器(api.jm.taolop.com)下發的后門命令控制碼來執行不同的后門功能,如:更新模塊,創建、刪除服務,運行遠程命令。相關代碼如下圖所示:

  

15.png

 

  連接C&C服務器并接收后門控制碼

  

16.png

 

  執行后門功能

  二、 溯源分析

  此外,我們根據惡意模塊的簽名信息“江蘇靈匠信息科技有限公司”發現其旗下存在大量與數據爬蟲采集,流量代理加速等有關產品,相關信息如下圖所示:

  

17.png

 

  江蘇靈匠信息科技有限公司旗下部分產品

  僅以芝麻代理為例,今日活躍的代理IP數量為200萬左右與我們在火絨終端威脅情報系統中所監測到的該病毒感染數量較為相近,官網頁面如下圖所示:

  

18.png

 

  芝麻代理官網

  三、 附錄

  病毒hash

  

19.png

  推薦閱讀

  智記科技自主研發財務軟件、進銷存系統免費使用啦!

  智記財務軟件+進銷存軟件,是智記科技旗下自主研發的一款高效、便捷的線上財務記賬+進銷存管理的軟件,這是一款免費財務軟件+免費庫存管理軟件。上線已經兩周年了,穩定>>>詳細閱讀


本文標題:"芝麻軟件""流星加速器"新型網絡黑灰產業鏈揭秘!

地址:http://www.sdlzkt.com/a/11/310151.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

在线视频亚洲一区,www.久久99,亚洲一区二区久久久久久久,精品视频一区二区三区四区五区
玖玖在线精品| 伊人久久大香线| 亚洲激情黄色| 国产精品一区免费视频| 欧美一区视频| 1769国产精品| 国产欧美激情| 六月丁香综合| 一区二区三区精品视频在线观看| 一色屋精品视频在线看| 欧美刺激午夜性久久久久久久| 亚洲精品一品区二品区三品区| 国产一区自拍视频| 欧美成人免费播放| 久久视频国产精品免费视频在线| 亚洲欧洲一区二区在线观看| 欧美三级中文字幕在线观看| 欧美成人免费全部| 中文欧美在线视频| 国产亚洲福利社区一区| 国产精品v片在线观看不卡| 欧美一区二区精品| 91久久精品一区二区别| 永久555www成人免费| 欧美久色视频| 欧美成人午夜| 午夜精品久久久久| 亚洲人屁股眼子交8| 亚洲成人在线网站| 国产精品久久久久久久久免费樱桃| 欧美精品国产一区| 久久精品国产一区二区三区| 亚洲精品视频二区| 亚洲七七久久综合桃花剧情介绍| 国产精品亚洲不卡a| 国产精品高潮呻吟久久av黑人| 久久这里有精品15一区二区三区 | 欧美日韩伊人| 欧美日韩蜜桃| 毛片av中文字幕一区二区| 一区二区三区回区在观看免费视频| 亚洲伦理精品| 韩国三级电影久久久久久| 国产一区二区黄色| 欧美肉体xxxx裸体137大胆| 欧美日韩美女在线| 麻豆精品91| 欧美黄色大片网站| 久久精品72免费观看| 一道本一区二区| 亚洲一区二区在线观看视频| 亚洲激情小视频| 99成人在线| 136国产福利精品导航网址应用| 亚洲国产日韩在线一区模特| 国产亚洲在线| 在线观看日韩www视频免费 | 亚洲经典三级| 国产欧美一区二区三区国产幕精品| 国产精品乱子久久久久| 欧美激情亚洲综合一区| 欧美日韩三级视频| 欧美激情免费观看| 欧美三级网页| 欧美日韩不卡| 国产精品日韩专区| 欧美图区在线视频| 国产欧美va欧美va香蕉在| 欧美午夜精品久久久| 国产精品毛片| 欧美视频精品一区| 国产欧美在线| 国产精品网站在线| 激情亚洲网站| 黑人巨大精品欧美一区二区小视频| 亚洲福利视频一区二区| 好吊视频一区二区三区四区 | 久久久精品国产免费观看同学| 亚洲视频中文字幕| 一区二区高清| 欧美专区在线| 欧美激情一区二区| 欧美成人精品不卡视频在线观看| 欧美日韩视频免费播放| 欧美国产日韩xxxxx| 欧美无乱码久久久免费午夜一区| 欧美电影打屁股sp| 国产精品久久久久久久午夜| 欧美视频在线视频| 黄色成人在线网址| 韩国av一区二区三区四区| 亚洲精品日韩综合观看成人91| 亚洲国产精品成人精品| 亚洲小说欧美另类婷婷| 久久深夜福利免费观看| 久久综合伊人77777| 欧美视频不卡中文| 国产精品日韩久久久| 影音先锋日韩精品| 亚洲福利精品| 欧美亚洲免费高清在线观看| 欧美v亚洲v综合ⅴ国产v| 男同欧美伦乱| 国产欧美婷婷中文| 国产亚洲一区二区三区| 日韩视频永久免费| 久久精品在线播放| 巨胸喷奶水www久久久免费动漫| 欧美午夜剧场| 国产女主播在线一区二区| 亚洲欧洲偷拍精品| 在线亚洲欧美视频| 久久亚洲美女| 国产精品一区一区| 国产亚洲激情在线| 正在播放欧美视频| 欧美jizz19性欧美| 欧美日韩国产综合视频在线观看| 国产日韩欧美高清| 在线看欧美日韩| 欧美中文字幕不卡| 欧美三区在线视频| 国产色爱av资源综合区| 一本色道久久88综合日韩精品| 久久综合国产精品| 欧美日韩精品不卡| 亚洲第一网站| 久久久久综合一区二区三区| 欧美成人高清视频| 国内精品久久久久影院色| 最近中文字幕日韩精品| 久久精品天堂| 国产精品一区免费视频| 精品99一区二区三区| 欧美一区二区三区免费看| 国产精品户外野外| 国内精品视频在线观看| 亚洲综合色丁香婷婷六月图片| 欧美日本免费一区二区三区| 国产女人aaa级久久久级| 亚洲一二三四区| 欧美日韩一区免费| 国产一区二区无遮挡| 欧美一级理论性理论a| 国产精品福利在线| …久久精品99久久香蕉国产 | 欧美色综合天天久久综合精品| 国产一区二区成人| 亚洲欧美一区二区视频| 国产精品激情电影| 18成人免费观看视频| 久久久久久黄| 黑人巨大精品欧美一区二区小视频 | 国产一区二区三区高清播放| 亚洲欧洲美洲综合色网| 欧美成人dvd在线视频| 亚洲第一在线| 欧美电影在线观看| 国产亚洲精品一区二区| 久久国产精品电影| 狠狠爱成人网| 久久综合九色99| 国产乱码精品| 欧美综合第一页| 韩国欧美一区| 麻豆成人在线观看| 国产视频亚洲精品| 久久久久久亚洲精品杨幂换脸| 国产一区二区成人| 久久手机免费观看| 国产精品网站在线播放| 欧美一级专区| 国产在线精品二区| 久热国产精品| 国产一区二区黄色| 久久久久.com| 亚洲国产人成综合网站| 欧美日韩成人一区二区| 一区二区三区在线视频免费观看| 老司机成人网| 亚洲精品中文字| 国产精品国产| av成人福利| 国产精品久久久久aaaa樱花| 亚洲欧美一区在线| 狠狠干综合网| 欧美精品在线一区| 亚洲日本va午夜在线电影| 欧美三级视频| 欧美在线欧美在线| 在线欧美福利| 欧美日韩国产一区二区三区地区| 亚洲黄网站黄| 国产精品久久久久久亚洲调教 | 国产精品国产自产拍高清av王其| 亚洲精品自在在线观看| 国产精品h在线观看| 欧美自拍偷拍午夜视频| 亚洲人成高清| 国产精品久久久久久久久久久久久|