当前位置:主页>资 讯>安全动态>

免费软件可能包含隐藏的恶意软件

据微软研究人员表示,免费提供的软件功能可能捆绑窃取包括账户凭证等数据的恶意软件,研究人员发现并分析了一个与某在线游戏工具捆绑的密码窃取软件。

在一款用于定制化Dota2的游戏工具中检测出一个名为USteal的密码窃取木马。第三方将软件分发给那些需要定制化游戏体验的用户,微软恶意软件保护中心团队的Alden Pornasdoro这样表示。

Pornasdoro在对USteal的分析中这样写道:“意识到这种风险的存在、了解它如何被恶意软件编写者轻而易举地用户生成恶意软件捆绑包,这是十分重要的。”

USteal对它所窃取的用户名和密码进行改写、压缩和加密。该木马最初于3月被发现,与设计获取用户键盘敲击操作(包括密码和信用卡信息)的Ruffar木马有密切关系。Pornasdoro追踪该恶意软件的根源来自于一款俄罗斯的在线自动恶意捆绑工具,可通过租赁的方式使用它生成木马。该工具让攻击者只需要点击几个复选框就能自定义生成恶意软件功能。

Pornasdoro写道:“一旦木马创建,作者就可以选择将恶意软件与合法的工具、软件或者图像进行捆绑。”分发会上传到恶意软件的创造者那里,“这就像把文件上传到一个免费托管站点、然后自由地在论坛上以评论或者即时讯息的方式贴出链接一样简单。分发方式取决于攻击者的目标。”

在遭受USteal恶意软件感染的国家中,俄罗斯排名最高,超过60000次,其次是美国有11000次。微软建议用户直接从软件提供商的官方网站直接下载软件,避免来自论坛帖子中的链接,因为这些链接可能会指向重新包装过的恶意软件。

最新的微软安全威胁报告强调了在合法软件应用中捆绑恶意软件的技术。该技术很流行,尤其是在未经受害人同意的情况下,将系统数据和个人浏览习惯发送非广告网络。

去年8月,一个名为OpenCandy的广告程序被检测出捆绑在一些第三方软件中。另一个根据用户浏览习惯显示搜索结果的DealPly程序也被微软贴上了广告程序的标签,它作为浏览器插件被与第三方应用进行捆绑。

移动设备也不能幸免,免费获取的合法移动应用有时候也会捆绑移动设备间谍软件。微软在年初曾经提醒安卓用户,某合法的安卓应用中捆绑了一个Rootkit工具。某些应用中被检测出带有Gingermaster威胁,其中包含可能会控制设备的恶意图像文件。臭名昭著的DroidDream也被发现嵌入到了一些无害的应用中。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部