您现在的位置是:系统运维 >>正文
RVTools 官网遭入侵,被用于分发携带 Bumblebee 恶意软件的篡改安装包
系统运维4482人已围观
简介VMware 环境报告工具 RVTools 的官方网站遭黑客入侵,其安装程序被植入恶意代码。安全研究人员 Aidan Leon 发现,从该网站下载的受感染安装程序会侧加载一个恶意 DLL 文件,经确认 ...
VMware 环境报告工具 RVTools 的官改安官方网站遭黑客入侵,其安装程序被植入恶意代码 。网遭安全研究人员 Aidan Leon 发现 ,入侵软件从该网站下载的被用受感染安装程序会侧加载一个恶意 DLL 文件 ,经确认是于分已知的 Bumblebee 恶意软件加载器。

RVTools 开发商在官网声明中表示 :"Robware.net 和 RVTools.com 目前处于离线状态。发携我们正在紧急恢复服务 ,高防服务器的篡感谢您的恶意耐心等待 。"并特别强调 :"Robware.net 和 RVTools.com 是装包 RVTools 软件唯一授权和支持的网站。请勿从其他任何网站或来源搜索或下载所谓的官改安 RVTools 软件。"
目前尚不清楚篡改版安装程序可供下载的网遭时间持续了多久 ,免费模板以及网站在下线前有多少用户安装了该恶意软件 。入侵软件安全专家建议用户在过渡期间验证安装程序的被用哈希值,并检查用户目录中 version.dll 文件的于分执行情况。
打印机软件曝出双重恶意威胁此次事件曝光之际,发携安全研究人员还发现 Procolored 打印机配套官方软件存在两个恶意组件:
基于 Delphi 的后门程序 XRed剪贴板劫持恶意软件 SnipVex ,能够将剪贴板中的钱包地址替换为硬编码的亿华云攻击者地址YouTube 频道 Serial Hobbyism 的运营者 Cameron Coward 最先发现了这一恶意活动。据调查 ,XRed 后门至少自 2019 年就开始活跃,具有收集系统信息、记录键盘输入、通过 USB 设备传播等功能,并能执行攻击者服务器下发的指令 ,包括截取屏幕 、服务器租用枚举文件系统 、下载/删除文件等。
恶意软件运作机制G DATA 研究员 Karsten Hahn 深入分析后发现:"[SnipVex] 会扫描剪贴板中类似 BTC 地址的内容 ,将其替换为攻击者的地址,从而劫持加密货币交易 。"该恶意软件采用独特机制:在感染 .EXE 文件时会在文件末尾添加感染标记序列 0x0A 0x0B 0x0C 以避免重复感染。截至调查时,相关钱包地址已收到 9.30857859 BTC(约合 97.4 万美元)。建站模板
厂商回应与现状Procolored 公司承认,2024 年 10 月通过 USB 设备将软件包上传至 Mega 文件托管服务时可能引入了恶意代码。目前仅限 F13 Pro、VF13 Pro 和 V11 Pro 产品提供软件下载。Hahn 指出:"恶意软件的 C2(命令与控制)服务器自 2024 年 2 月起已离线,因此 XRed 在此日期后无法建立远程连接 。但剪贴板劫持病毒 SnipVex 仍是严重威胁——虽然 BTC 地址在 2024 年 3 月 3 日后未再收到转账,但文件感染本身仍会破坏系统。模板下载"
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/004f399992.html
相关文章
为什么物联网安全很重要?
系统运维什么是物联网安全?近年来,物联网(IoT)和运营技术(OT)设备的应用出现了爆炸式增长。然而,虽然网络设备可以提高组织运营的效率和可见性,但也带来了重大的安全风险,扩大了组织的攻击面。消费类物联网设备 ...
【系统运维】
阅读更多如何设置笔记本电脑启动U盘(一步步教你将U盘设置为笔记本电脑的启动选项)
系统运维在某些情况下,我们可能需要将U盘作为笔记本电脑的启动选项,例如安装操作系统、修复系统错误等。本文将详细介绍如何设置笔记本电脑启动U盘,让您轻松完成操作。标题和1.检查U盘的引导能力:首先要确保使用的U ...
【系统运维】
阅读更多安卓手机录音文件在哪
系统运维安卓手机录音在哪个文件夹?几乎所有的手机都支持录音功能,虽然可以在录音机里面看到录音记录,想要将其拷贝出来却需要费一番心思去寻找,当然,我们也可以换一个思路,利用分享功能让安卓自动拷贝文件上传到指定客 ...
【系统运维】
阅读更多