欧美日产国产成人免费图片,国产精品久久久久av蜜臀,欧美韩国日本一区,在线精品亚洲一区二区不卡

torrent是什么文件

華峰博客 578

喜歡在網上下載電影的人想必對“torrent”并不陌生。torrent文件本質上是文本文件,包含追蹤器信息和文件信息兩部分。追蹤器信息主要是BT下載中需要用到的追蹤器服務器地址和針對追蹤器服務器的設置,文件信息是根據對目標文件的計算而生成,計算結果根據BitTorrent協議內的B編碼規則進行編碼。所以,torrent文件也可以說是被下載文件的“索引”。

而最近,研究人員發現通過海盜灣(The Pirate Bay)torrent追蹤器發布的電影會觸發電腦上一連串的惡作劇活動,如將攻擊者想展示的內容注入維基百科、谷歌和Yandex搜索等知名度很高的網站,或者進行竊取加密貨幣。

雖然說海盜灣上存在惡意軟件已經不是什么新鮮事兒了,但這回其使用感染受害者電腦的方法和其所所為還是可以聊一聊。

這可不是影迷要的娛樂

研究人員0xffff0800 在TPB上有電影《蜘蛛網中的女孩》的下載文件時,發現了一個執行“PowerShell”命令的“.LNK”快捷方式。在VirusTotal殺毒掃描服務上運行后,返回結果是CozyBear的樣本。該樣本是高級威脅者(APT29, CozyDuke, CozyCar, Grizzly Bear)所用的惡意軟件,該組織于2015年被發現,專門針對Windows平臺且依然保持活躍。

torrent是什么文件

torrent是什么文件

該組織所用的其中一個感染方法便是一個武器化的“.LNK”文件、運行PowerShell命令、從文件快捷方式中提取腳本。不過CozyBear的檢測結果是錯的。

火眼高級實踐小組成員Nick Carr表示,盜版內容中出現武器化“ .LNK”文件也很正常。他還指出這種行為是在2017年4月開始散播開來,當時一個名為Felix的IT工程師博客里詳細解釋了捕獲快捷文件、放置有效負載的方法,該方法在2013年時是用來攻擊的,但2017年開始該手法采用數量開始激增,Trend Micro還在當年5月份的報告中進行過披露。

Web注入毒谷歌、Yandex搜索結果

0xffff0800 共享了其所發現的惡意 “. LNK”樣本結果。研究發現,這個“套路”可要深得多:一個看上去是谷歌主搜索頁面上的一個廣告注入,結果卻只是冰山一角。

torrent是什么文件

惡意活動延伸到了包括谷歌和Yandex搜索結果以及維基百科條目在內的其他網頁頁面,目的是監控比特幣和以太坊錢包地址的網頁并將其替換為攻擊者的頁面。對啟用微軟防病毒功能的電腦,惡意軟件會修改注冊表項、禁用Windows防火墻保護,還會在Firefox上強行安裝一個名為“Firefox Protection”的擴展,并用”
pkedcjkdefgpdelpbcmbmeomcjbeemfm”這個ID名對“Chrome Media Router”擴展進行劫持。

啟動瀏覽器后,惡意軟件擴展便立即連接到Firebase數據庫,并引入JavaScript代碼和各種設置,插入多個網頁。

谷歌搜索結果頁面上,惡意軟件將攻擊者強推的搜索結果注入為首個搜索結果。比如:運行“間諜軟件”查詢時,前兩條結果指向了一種名為“ TotalAV”的安全解決方案。

torrent是什么文件

上圖中的第一條鏈接導向了一家殺毒對比網站,相較于知名產品,該網站將“TotalAV”設定為其推薦產品。

torrent是什么文件

可以看到下圖的腳本代碼,這是在谷歌和Yandex搜索引擎上進行特定查詢時更改搜索結果的模板。

torrent是什么文件

這個網頁頁面注入也會出現在其他網站和查詢中,擴展還包括多種服務代碼(torrent追蹤器或加密貨幣)等,這些代碼被添加到俄羅斯社交網絡“VKontakte”中,如下圖所示。

torrent是什么文件

上述服務提議中至少一個是為分發其他可執行文件的Torrent站點所用,如Yandex搜索工具欄。

維基百科捐款詐騙

如受害者訪問維基百科,惡意軟件注入機制會插入一個假冒捐款欄,聲明維基百科接收加密貨幣捐款,還附帶兩個捐款地址。

torrent是什么文件

One wallet 是為比特幣捐款所準備,價值70美元的加密貨幣;

另一個是為以太坊準備,余額ETH 4.6,折合600美元。

第三種比特幣錢包地址是在下載的惡意軟件腳本中發現的,余額13美元,而這還不在危機百科捐款頁面上。

竊取加密貨幣

上述三種錢包只是惡意任務中的一部分而已,是用來代替頁面上的錢包。這種技巧在用戶中招時沒有任何提醒和征兆。 由于這些錢包是一長串隨機字母,大多數用戶也不會注意到其中的區別。

torrent是什么文件

命令“不太行”

執行時,假電影文件會啟動一個PowerShell命令,運行一系列其他命令,最終將負載下載到%AppData%文件夾中。你可以看到如下的惡意快捷屬性中含PowerShell命令。

torrent是什么文件

該快捷方式的PowerShell連接到一個C2服務器中,之后重定向到回收站地址,該地址含進一步執行PowerShell的命令。該活動也已經在 0xffff0800的推文中描述過:

torrent是什么文件

上述命令進行了混淆,但會連接到http://klis.icu/1這個地址,之后再重定向到
https://pastebin.com/raw/GbDcvb9u;

進一步請求連接到http://klis.icu/3上,之后再到http://klis.icu/2站點上,所有這些都進行了重定向,執行之后的PowerShell命令。

兩個隱藏的可執行文件放到了C:\Program Files (x86)\SmartData\文件中。盡管名稱不同(‘servicer.exe’ and ‘performer.exe’),但其實沒區別。

在此次分析中,研究人員還發現其試圖添加’servicer.exe’進行”智能監控”服務,但代碼沒寫對。

本應用下圖中的代碼:

sc create “Smart Monitoring” binpath= “C:\Program Files (x86)\SmartData\servicer.exe /srv” start= auto displayname= “Smart Monitoring”

他們卻用了這個不帶空格的:

sc create “Smart Monitoring” binpath=”C:\Program Files (x86)\SmartData\servicer.exe /srv” start=auto displayname=”Smart Monitoring”

盡管這也沒能阻止惡意擴展的安裝,但卻沒能合理安裝服務。

最后要謹記的是,從Torrent追蹤器上下電影帶給你的可不只是幾個小時的娛樂,而是惡意軟件更長時間的“陪伴”。

上一篇:

下一篇:

? 同類閱讀

分享
? ?
? ?
欧美日产国产成人免费图片,国产精品久久久久av蜜臀,欧美韩国日本一区,在线精品亚洲一区二区不卡
成人一区二区三区中文字幕| 亚洲人成77777| 国产成人综合网| 久久99精品国产.久久久久久| 婷婷开心激情综合| 亚洲成人精品影院| 亚洲成人在线免费| 亚洲高清视频在线| 五月开心婷婷久久| 日韩精品1区2区3区| 日韩1区2区3区| 免费成人美女在线观看| 麻豆精品在线视频| 狠狠狠色丁香婷婷综合久久五月| 久久97超碰色| 国产激情视频一区二区在线观看| 国产精品1区二区.| 成人av中文字幕| 91在线精品秘密一区二区| 91丝袜美女网| 国内成+人亚洲| 日本在线播放一区| 中文字幕精品一区日韩| 欧美性猛交xxxxxx富婆| 欧美日韩精品一区二区天天拍小说| 欧美精选一区二区| 精品福利在线导航| 国产精品午夜电影| 一区二区三区免费| 日韩成人精品在线| 国产成人丝袜美腿| 91网免费观看| 欧美一区国产一区| 伊人久久99| 在线91免费看| 久久久精品影视| 亚洲免费高清视频在线| 午夜精品久久久久久久蜜桃app| 日本视频中文字幕一区二区三区| 激情都市一区二区| av中文字幕亚洲| 精品免费一区二区三区蜜桃| 天天爽天天狠久久久| 欧美视频中文字幕| 欧美大黄免费观看| 国产精品电影一区二区三区| 亚洲福利视频导航| 国产综合色产在线精品| 99国产欧美久久久精品| 久久久久久久久一区| 伊人天天久久大香线蕉av色| 5858s免费视频成人| 国产日韩欧美综合在线| 亚洲综合丁香婷婷六月香| 久久精品国产一区二区三区免费看| 国产成人精品免费| 国产精品视频一区二区三区经| 手机成人在线| 欧美一区二区网站| 国产精品久久久久久久久久久免费看 | 亚洲天堂精品在线观看| 午夜一区二区三区在线观看| 国产一区二区看久久| 91福利视频导航| 午夜精品区一区二区三| 3d动漫精品啪啪1区2区免费| 国产免费久久精品| 视频一区中文字幕国产| 成人黄色大片在线观看| 欧美激情一区二区三区在线视频| 在线观看中文字幕不卡| 久久精品一区二区三区不卡牛牛| 亚洲最色的网站| 国产很黄免费观看久久| 九色一区二区| 欧美少妇一区二区| 国产精品网站在线观看| 全部av―极品视觉盛宴亚洲| 91av免费看| 一区二区精品免费视频| 欧美va亚洲va国产综合| 亚洲一区影音先锋| 国产69精品久久777的优势| 久久综合中文色婷婷| 欧美久久久久中文字幕| 亚洲品质自拍视频| 国产精品中文字幕日韩精品| 久久国产精品亚洲va麻豆| 欧美日韩精品系列| 亚洲同性同志一二三专区| 国产中文字幕一区| 欧美成人dvd在线视频| 91精品国产综合久久久蜜臀粉嫩| 最新不卡av在线| 国产精品88888| 青青草原亚洲| 精品久久久久久久人人人人传媒| 亚洲成在线观看| 91pron在线| 欧美久久久久中文字幕| 亚洲乱码国产乱码精品精可以看 | 欧洲国产伦久久久久久久| 国产日韩av一区| 久久国产尿小便嘘嘘| 精品毛片久久久久久| 欧美久久久久久久久久| 亚洲综合男人的天堂| 91在线精品一区二区| 91国产成人在线| 亚洲欧美日韩在线播放| 丁香婷婷综合激情五月色| 亚洲欧洲久久| 国产精品女主播av| 国产传媒欧美日韩成人| 亚洲欧美丝袜| 亚洲欧洲精品天堂一级| 成人性生交大片免费看视频在线| 亚洲图片小说在线| 国产精品久久久久久久久搜平片 | 成人做爰69片免费看网站| 亚洲精品一区二区三| 国产精品视频看| 高清在线观看日韩| 日本道在线观看一区二区| 亚洲精品中文字幕乱码三区| 91麻豆精品视频| 欧美精品日韩一本| 日韩精品色哟哟| 美女主播视频一区| 久久老女人爱爱| 国产米奇在线777精品观看| 亚洲综合网中心| 亚洲男同1069视频| 99精品视频一区二区三区| 欧美日韩精品福利| 天天色图综合网| 青青成人在线| 国产精品欧美久久久久一区二区| 成人av电影在线网| 在线电影欧美成精品| 免费观看成人av| 亚欧洲精品在线视频免费观看| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久久av爽李琼 国产精品美女久久久久高潮 | 欧美日韩国产一区二区三区地区| 亚洲第一成人在线| 欧美18视频| 国产精品国产三级国产普通话蜜臀| zzijzzij亚洲日本少妇熟睡| 欧美精品久久久久久久多人混战 | 日本强好片久久久久久aaa| 欧美精彩一区二区三区| 国产精品乱人伦| 97超级在线观看免费高清完整版电视剧| 91精品国产一区二区三区| 久久黄色级2电影| 一区二区三区不卡在线| 亚洲黄色免费网站| 久久久久se| 亚洲欧美自拍偷拍色图| 国产91aaa| 国产欧美一区二区三区鸳鸯浴 | 欧美色综合久久| 免费在线观看一区| 在线观看日韩片| 亚洲444eee在线观看| 亚洲aⅴ天堂av在线电影软件| 亚洲人成网站影音先锋播放| 狠狠爱一区二区三区| 国产女主播一区| 91文字幕巨乱亚洲香蕉| 久久伊99综合婷婷久久伊| 成人黄色综合网站| 精品奇米国产一区二区三区| 成人免费毛片app| 精品国免费一区二区三区| 成人黄色软件下载| 2024国产精品| 91社区在线播放| 久久精品这里都是精品| 成人欧美一区二区三区在线观看 | 91网址在线看| 久久综合色8888| 2019国产精品视频| 中文字幕不卡的av| 精品亚洲欧美日韩| 亚洲视频在线一区| 日产精品久久久一区二区| 亚洲一区二区三区激情| 亚洲在线播放电影| 日本vs亚洲vs韩国一区三区二区| 色偷偷88欧美精品久久久| 久久国产免费看| 欧美一区二区三区在| 99在线精品观看| 国产拍揄自揄精品视频麻豆| 国产伦精品一区二区三区视频免费| 欧美激情在线一区二区| 鲁丝一区二区三区免费| 亚洲一线二线三线视频| 正义之心1992免费观看全集完整版|