您的位置:首頁(yè) > 業(yè)內(nèi)資訊 > 那個(gè)藏身于圖片中的病毒,正在攻擊美國(guó)醫(yī)保系統(tǒng)
戴爾SecureWorks的安全人員周一披露了一種名為Stegoloader的惡意程序,其隱藏于圖片文件中,同時(shí)采用多種方法躲避殺毒軟件的“追殺”。目前該病毒已經(jīng)肆虐全球的計(jì)算機(jī)系統(tǒng)。安全研究人員發(fā)現(xiàn),該病毒目前主要攻擊目標(biāo)是美國(guó)醫(yī)療保障公司。
安全研究人員通過(guò)觀察Stegoloader最近的受害者發(fā)現(xiàn),最近3個(gè)月大部分被感染的機(jī)器來(lái)自美國(guó)(66.82%),之后是智利(9.10%),馬來(lái)西亞(3.32%),挪威(2.09%)和法國(guó)(1.71%)。據(jù)悉,自2013年首次被發(fā)現(xiàn),Stegoloader已被用來(lái)攻擊不同行業(yè)的系統(tǒng),包括醫(yī)保、教育和制造業(yè)。
本月初,雷鋒網(wǎng)曾報(bào)道,印度Net-Square公司CEO、網(wǎng)絡(luò)安全專家Saumil Shah發(fā)現(xiàn)了一個(gè)惡意程序的BUG:黑客們可以把惡意程序?qū)懙揭粡埰胀ǖ膱D片文件里,人們只要打開(kāi)看一眼這張看似普通的圖片,電腦就會(huì)被黑。Saumil Shah把這種隱藏惡意程序命名為Stegosploit。Stegoloader與Stegosploit類似,只不過(guò)Stegosploit是Shah通過(guò)發(fā)現(xiàn)漏洞而演示的一次如何在圖片上寫(xiě)程序并攻擊個(gè)人電腦的方法。
Stegoloader主要是通過(guò)感染第三方網(wǎng)站上的盜版軟件進(jìn)行傳播,一旦受害者下載了該軟件就會(huì)被感染。一經(jīng)下載,Stegoloader會(huì)偽裝成有關(guān)Skype或Google Talk的正規(guī)文件,下載含有惡意程序的照片文件。而同時(shí)Stegoloader會(huì)使用多種規(guī)避手段避免被執(zhí)法部門(mén)和安全廠商調(diào)查,比如它會(huì)檢查它不是處在(殺毒軟件的)調(diào)試環(huán)境中。
小編推薦閱讀情侶黃鉆,qq情侶黃鉆一個(gè)是黃鉆開(kāi)了以后另一個(gè)是黃鉆嗎
閱讀生活是奇怪的開(kāi)發(fā)人員宣布新的專注于這些特定類型
閱讀男孩第4季促銷宣布“ Supe Lives Matter”和“使美國(guó)再次超級(jí)”
閱讀Prime視頻現(xiàn)在可能有廣告,但是亞馬遜不會(huì)關(guān)閉FreeVee
閱讀旗幟:新伊甸園評(píng)論的幽靈 - 捉鬼敢死隊(duì)
閱讀亞馬遜的幾個(gè)狂戰(zhàn)士收藏品都可以預(yù)訂
閱讀一個(gè)安靜的地方:第一天預(yù)告片揭示了外星人來(lái)到地球的那一天
閱讀在有限的時(shí)間內(nèi),Amazon的狂歡漫畫(huà)豪華版在亞馬遜享受50%的折扣
閱讀因?yàn)榍婪瑹釔?ài)《夢(mèng)幻西游》手游的他選擇了棄號(hào)重開(kāi)
閱讀13代i9+滿血RTX4060,機(jī)械師曙光16Pro開(kāi)啟預(yù)售!
閱讀艾克索拉:一家創(chuàng)辦17年的全球化公司,正在凸顯“沉淀”對(duì)游戲支付的價(jià)值
閱讀燃的不止卡塔爾!2022英特爾大師挑戰(zhàn)賽網(wǎng)咖及電競(jìng)酒店聯(lián)賽燃情謝幕
閱讀貴州移動(dòng)云游戲電競(jìng)大賽正式啟動(dòng),球王全省招募中
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請(qǐng)發(fā)郵件[email protected]
湘ICP備2022002427號(hào)-10 湘公網(wǎng)安備:43070202000427號(hào)© 2013~2025 haote.com 好特網(wǎng)