资讯
2017-04-12 09:49 来源:shouyoubus.com 作者:佚名
用手机看
型木马病毒靠电影种子传播:超2万台电脑已感染!种子是如此受欢迎,以至于黑客用它来传播木马病毒,短期内就感染了超过20,000台电脑,而且这一数量仍在持续增长……
最近,ESET安全实验室发现了一个由20,000多个机器组成的僵尸网络,它们主要针对WordPress博客网站发起攻击。有意思的是,感染用户机器的木马比较奇特,主要是通过电影的种子的方式来传播,至于是什么电影,安全研究员没说。
根据ESET研究人员的解释,自去年六月份以来,一种叫做"Sathurbot”的木马开始蔓延开来,它的传播方式主要是引诱用户下载盗版内容的的种子文件(Torrent)。其中很大一部分带木马的文件都来自于WordPress网站页面。
据了解,木马的传播方法是这样的:
不明真相的群众打开了一个看似“正常”的种子(Torrent)文件,里头放着一部名字看起来“正常”的影片、一个“播放器的解码器”,以及一个类似“看片须知”的文本。
文本会告诉用户,想要看这部片,需要先安装解码器。
一般讲到这里,你应该就明白了,这个解码器程序就是恶意木马,打开后它会弹出一个文件错误的框,让你以为文件失效,然后在后台默默加载一个叫“sathurbot DLL”的文件,开始连接远程服务器,等待攻击者发布指令。
感染之后,Sathurbot会自动更新和下载木马“全家桶”,让受害者的机器沦为肉鸡,大量肉鸡组成一个巨大的僵尸网络,在攻击者的指挥下对其他网站发动攻击。Sathurbot会用网络爬虫技术自动搜寻基于Wordpress网站,然后用尝试不同的账号密码来登录这些网站,也就是所谓的“撞库”。
ESET的研究人员表示,用这种方式来进行撞库有一个好处:
Sathurbot僵尸网络中的每个肉鸡在尝试登录时,每次只在一个网站尝试一次或几次。这样就可以避免因为频繁登录而被拉入黑名单。
一个攻击者控制2万台机器,每台机器尝试一个账号密码,每次都能撞2万次,威力巨大。
当他们成功破解另一个网站的管理员账号密码时,会再次在网上挂上一个充满诱惑的种子,吸引更多的人来点击、下载、沦为肉鸡、攻击,无限循环。正如愚公移山那样“子子孙孙无穷匮也,而山不加增,何苦而不平?”

就是一个这么简单的套路,已经俘虏了两万多台机器,而且数量仍在增加。
2017-04-12 梦幻西游碧玉如意多少钱 新祥瑞碧玉如意属性好不好
2017-04-12 梦幻西游口袋版风情汇奇形妙影活动 口袋唤兽缘
2017-04-12 梦幻西游2017风情汇奇形妙影活动 幻卡传妙趣百变化众生
2017-04-12 csol4月12日更新内容 新增末日回响活动地图
2017-04-12 小米6 Plus惊艳:全面屏曝光!
2017-04-12 lol恐惧新星徳莱厄斯多少钱?怎么得?恐惧新星徳莱厄斯皮肤图片欣赏
2017-04-12 魅蓝E2新机4月26日发布会邀请函:外观将大改
2017-04-12 华为荣耀宣布荣耀V8降价200元:2299元起
2017-04-12 红米Pro2现身某宝电商平台:6GB运存,售价1799元
2017-04-12 达康书记儿子曝光 微博曾评吴亦凡李易峰和鹿晗
2017-04-12 俄干预美大选再掀波澜 或成新冷战导火索
2017-04-12 李治廷和王力宏有多像 李治廷真的是王力宏的表弟吗
2017-04-12 韩国节目曝刘亦菲已怀孕 宋承宪曾亲口说出这个
2017-04-12 限购下的环京楼市:固安新盘价格接近3万元/平方米
2017-04-12 李菲儿为什么会韩语 李菲儿韩国豪宅是真的吗
2017-04-12 台虐杀动物将被加重刑罚 禁止吃猫与狗肉
2017-04-12 董子健专程赴长沙接孙怡 男友很贴心机场撒狗粮
2017-04-12 李菲儿韩国男友是谁 李菲儿权相佑在一起过吗
2017-04-12 人民的名义胡静身份 胡静为此角色重出江湖
2017-04-12 人民的名义副国级谁演 反腐反到副国级
2017-04-12 新型木马病毒靠电影种子传播:超2万台电脑已感染!
2017-04-12 外科风云什么时候播 这部剧能大爆吗
2017-04-12 孙铱整容前后照片对比 孙铱被爆背景强大
2017-04-12 世越号成功上岸 受难家属称这是一个安慰
2017-04-12 李沁个人资料介绍 揭秘李沁的男朋友究竟是谁
手游巴士
手游巴士