伪装成挖矿工具的强大恶意软件感染超过 100 万台 Windows、Linux PC
据卡巴斯基的一份报告称,五年多来,一种强大的恶意软件一直将自己伪装成一个普通的加密货币挖矿程序,以帮助其逃避检测。 自 2016 年以来,这种命名为的 “StripedFly” 恶意软件已感染全球超过 100 万台 Windows 和 Linux 计算机。
StripedFly 融入了 EternalBlue 的一个版本,这是 NSA 制造的臭名昭著的漏洞,后来被泄露并用于 2017 年的WannaCry 勒索软件攻击。 为了逃避检测,StripedFly 的创建者采用了一种新颖的方法,即添加加密货币挖掘模块,以防止防病毒系统发现恶意软件的全部功能。
Via Daneel God
Telegram 评论区
0 条回复,可以前往 Telegram 继续讨论。