研究人员发现新型“无文件”恶意软件

安全
研究人员日前发现了一种极其罕见,也可能是独一无二的“无文件”恶意软件,该恶意软件不需要在受感染电脑的硬盘上存储任何文件,完全在内存中运行。

研究人员日前发现了一种极其罕见,也可能是独一无二的“无文件”恶意软件,该恶意软件不需要在受感染电脑的硬盘上存储任何文件,完全在内存中运行。

这一最新发现是由Kaspersky实验室完成的,该实验室收到了一种恶意软件攻击一个常用Java漏洞的报告,这些攻击报告来自俄罗斯的一些网站,但似乎没有像传统特洛伊攻击那样留下任何文件痕迹。

实际上,这次攻击是从一个嵌入受感染网站的iFrame上运行Javascript,然后将加密的.dll负载直接注入Javaw.exe进程。

这个非常寻常的恶意软件的目的看起来是双重的:首先是让Windows的用户账号控制(UAC)失效,其次是像一个“pathfinder”一样设置一个可用命令操控的僵尸,通过它接收指令去控制服务器,期间还包括要在受感染的电脑上安装Lurk数据盗窃木马。

这次攻击的不足之处是,用户只需要重启电脑就可以将其从内存中清除,只是这一过程有可能还会受到新的感染。但是反过来说,正是由于这种不足,所以它也极难被发现。它在目标PC上不会存储文件,首先是不会更改任何文件。如果被攻击目标没有打补丁,那么安全软件很不容易探测到它。

使用Java也让这个病毒可以跨平台运行,可以攻击PC、Mac和Linux电脑,虽然目前记录到的特洛伊攻击只能在Windows电脑上运行。

Kaspersky还提醒我们说,这个新型恶意软件会让我们想起十年前非常有名的红色代码和Slammer病毒,这些病毒的构造都很简单,但传播速度却非常之快,因为它们都是利用缓冲区溢出来攻击特定微软程序的,同样不需要文件传播。

“根据我们对Lurk用来跟命令服务器进行通信的协议的分析,我们已可以确定,在过去数月时间内,这些服务器已经处理了来自多达30万台受感染电脑的请求,”Kaspersky研究人员Sergey Golovanov说。

责任编辑:于爽 来源: 网界网
相关推荐

2019-05-22 08:11:51

Winnti恶意软件Linux

2021-03-31 09:17:46

Android恶意软件攻击

2022-07-18 23:44:32

安全漏洞信息安全

2021-02-16 10:02:36

恶意扩展安全插件网络攻击

2021-04-30 11:29:35

Linux恶意软件敏感信息

2024-01-18 17:43:47

2012-07-31 10:32:52

2023-06-28 10:13:23

2014-12-25 09:51:32

2010-04-21 09:15:21

2020-12-18 09:32:03

Wi-Fi计算机隐私

2023-12-07 12:05:39

2020-05-13 09:34:59

恶意软件黑客网络攻击

2013-03-28 10:34:29

2012-03-22 09:52:55

2015-05-29 18:19:17

2021-08-31 05:56:43

处理器芯片神经网络

2013-06-08 09:23:20

2011-08-23 13:37:47

2014-08-25 11:06:42

点赞
收藏

51CTO技术栈公众号