安全公司警告黑客组织 Void Arachne 以提供网游工具

2024-11-10 00:05:31

  安全公司 Fortinet 发布报告,声称有黑客组织 Void Arachne 以提供各类网游工具软件名义向用户发动攻击,相关黑客打着提供“游戏安装程序”和“系统优化工具”免费下载名义分发恶意软件,受害者设备在打开软件后便会通过黑客架设的服务器并下载一系列 BMP 文件,之后利用 XOR 算法解码这些文件,获得名为“you.dll”的恶意 DLL 文件。

  之后 you.dll 会根据受害者设备情况设置攻击环境,并从指定域名下载三个伪装成 BMP 的文件,保存为 TMP 文件,接着从相关TMP文件中解压出恶意文件 libcef.dll,该DLL 主要与黑客架设的服务器进行C2连接部署 Winos 4.0 木马,在设备成功部署上木马后,黑客即可远程执行代码,甚至允许黑客直接监控用户剪贴板内容及设备桌面。

  就此,安全公司表示,用户应当谨慎对待网络上所谓工具软件,应当以官方渠道为主,避免中招。

下一篇:九号电动车将全面支持 -10℃ 低温充电
上一篇:小米SU7 Ultra暂未规划无激光雷达版:性能影响“
返回顶部小火箭