当前位置:主页>产 业>业界新闻>

AutoIt正在沦为恶意软件开发工具

研究人员称,AutoIt脚本语言因其灵活性和易用性的特点,已经被越来越多的恶意软件开发者利用,相应的恶意软件样本数量激增。

AutoIt是一个自动化的Windows界面交互的脚本语言,具有很高的灵活性和较低的学习曲线。然而最近,反病毒厂商趋势科技和BitDefender的安全研究人员发现,AutoIt的这种优势正在让它沦为一款恶意软件开发工具。

趋势科技的威胁研究员Kyle Wilhoit周一在其博客上称,他们最近监测发现,上传至Pastebin的恶意AutoIt工具代码数量持续上升。这种情况让人十分担忧,拿一个常见的工具——键盘记录器来举例,心怀不轨的人取得它的代码后,可以在几秒钟之内编译和运行。

“除了在Pastebin和Pastie网站上发现的这些工具,我们还看到恶意软件利用AutoIt作为一个脚本语言的情况也在剧增,”Wilhoit说。

使用AutoIt开发恶意软件的情况自2008年以来一直稳步增加,杀毒软件厂商BitDefender高级电子邮件分析师Bogdan Botezatu周二表示,AutoIt编写的恶意软件样本数量最近达到高峰,每月超过20000个。

“最开始,AutoIt恶意软件大多数用于广告欺诈或者创建具有自我传播机制的IM蠕虫,”博泰扎图说。“如今,AutoIt恶意软件的范围从勒索软件到远程访问应用程序。”

最近发现一类特别复杂的基于AutoIt的恶意软件,某个版本的DarkComet RAT(远程访问木马程序),Wilhoit声称,这种恶意软件在受害者的机器上打开一个后门,通过远程命令和控制服务器进行通信,并修改Windows防火墙政策。

过去,DarkComet RAT被用于有针对性的APT攻击,包括叙利亚政府针对该国政治活动家的监视活动。趋势科技发现这个变种有趣的地方,即它由AutoIt写成而且具有非常低的防病毒检出率。

Botezatu指出,使用脚本语言来开发复杂的恶意软件不是一种普遍的做法,因为这些语言需要机器上安装有解释器来执行,否则的话必须生成一个巨大的独立的可执行文件。不过也有例外,他说:“例如火焰,该网络间谍软件使用Lua脚本语言自动执行一些任务,不会被反病毒产品检测出来。”

AutoIt非常直观和易于使用,编译产生的二进制文件能够脱离盒子运行,这已经在现有的Windows版本中得到很好的证明。此外,已经有很多AutoIt恶意代码在活跃在网络上并被重复使用。

“最重要的是,在AutoIt中可以灵活地创建恶意软件,还能轻松地蒙混过关。这意味着单一的恶意软件可以重新制作,通过多重形态来对付检测,以延长它自身的存活周期。”Botezatu说。

随着AutoIt一类脚本语言的普及,越来越多的恶意软件开发者期待转向这些平台,Wilhoit说:“易于使用和学习,以及在流行的托管站点发布代码的优势,使得一大群心怀不轨的人们得到传播他们的工具和恶意软件的机会。”

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

中国重启银行业安全新规 下月征集意见

中国重启银行业安全新规 下月征集意见

8月19日,路透社今日援引知情人士的消息称,中国将重启银行业安全新规。在此之前,该...[详细]

网络安全准则还需“下一步”

网络安全准则还需“下一步”

近日,联合国信息安全问题政府专家组召开会议,并向联合国秘书长提交报告。专家组包括...[详细]

用大数据为互联网金融保驾护航

用大数据为互联网金融保驾护航

近日,在2015上海新金融年会暨外滩互联网金融外滩峰会上,中国人民银行条法司司长张涛...[详细]

互联网深刻变革:世界正向黑客帝国演进

互联网深刻变革:世界正向黑客帝国演进

2015年中国互联网大会于7月23日在北京国家会议中心闭幕了,很显然,由于去年办过一次...[详细]

《网络安全法》有望在三季度出台

《网络安全法》有望在三季度出台

2015年,第十二届全国人大常委会第十五次会议初次审议了《中华人民共和国网络安全法(...[详细]

返回首页 返回顶部