T9000:一款专攻击Skype用户的恶意软件
核心提示:日前,一个全新的后门木马出现在人们的视线中,它可以从Skype中盗取文件、截屏并录制用户的通话记录。这个叫做T9000的木马是T5000的进化版,其在2013年和2014年尤为盛行,主要攻击人权活动人士、汽车行业及亚太地区的政府。来自美加州帕洛阿尔托Networkds的研究人员表示,虽然T9000现在只在美国组织的钓鱼电子邮件中被发现,但只要攻击者想要,他们则是可以利用其对任何目标发起攻击。
日前,一个全新的后门木马出现在人们的视线中,它可以从Skype中盗取文件、截屏并录制用户的通话记录。 这个叫做T9000的木马是T5000的进化版,其在2013年和2014年尤为盛行,主要攻击人权活动人士、汽车行业及亚太地区的政府。

来自美加州帕洛阿尔托Networkds的研究人员表示,虽然T9000现在只在美国组织的钓鱼电子邮件中被发现,但只要攻击者想要,他们则是可以利用其对任何目标发起攻击。这款恶意软件通过RTF文件(利用的是CVE-2012-1856和CVE-2015-1641)侵入用户电脑。

和老版的相比,T9000更复杂。对这款恶意软件进行过研究的研究人员指出,T9000的开发者用尽解数不让其被杀毒软件给检测出来。
T9000的安装过程分成多个阶段进行,并且在每个阶段开始前都会要先对设备内的恶意软件分析工具和24小时安全检测产品进行检查—检查的范围非常广,包括了Sophos、INCAInternet、DoctorWeb、Baidu、Comodo、TrustPortAntivirus、GData、AVG、BitDefender、VirusChaser、McAfee、Panda、Trend Micro、Kingsoft、Norton、Micropoint、Filseclab、AhnLab、JiangMin、Tecent、Avira、Kaspersky、Rising、Qihoo360。
一旦该恶意软件安装成功,那么它做的第一件事情就是收集来自感染系统的信息并将其发到C&C服务器上,这样就能将每一位受害人区分开来。之后,服务器就会向目标设备发送基于盗取来的信息定制的模块。
目前,研究人员已经确定了3个常用模块。其中一个最重大的(tyeu.dat)则是用于专门监控Skype通话的模块。只要这个模块被下载到设备中并被点击运行后,那么当用户下次开启Skype时,窗口就会跳出"explorer.exe wants to use Skype(explorer.exe想要使用Skype)”的信息。
责任编辑:雨过天晴
免责声明:本文仅代表作者个人观点,与本网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们:jubao@headnews.cn
- 无忧传媒携手佳能共建北京基地,以“明星感”
- 深耕行业赋能 联程运输启新篇——天津邮轮
- 平安产险天津分公司:田间排涝护良田,平安践行
- 平安产险天津分公司:积极应对蓟州区山洪灾情
- 平安产险天津分公司:以红色足迹为引,绘就乡村
- 平安产险天津分公司:严阵以待 全力迎战台风
- 平安产险天津分公司:聚焦“银发”民生需求,开
- 【头条专访】告别被动等待调理!精准身心重
- 保险内容破圈新玩法!中国人寿短视频作品斩获
- 中国人寿全面启动2026年“7.8全国保险公众
- 以服务温度擦亮保障底色 以保险力量绘就德
- 中央新影中学生频道《时代热点》栏目摄制组
- 全球首条自动化创业流水线诞生!锦上健康10年
- 中国人寿寿险天津市分公司获评“天津市关心
- 以藏会友 槌响京城|家传古玉民族文化博物馆2
- 天住百龄志愿者暖心相伴,助爷爷奶奶圆梦荷
- 敲开一扇扇门,守住一颗颗心:国寿个险三十年的
- 平安产险天津分公司:全力应对6・30暴雨冰雹
- 中国人寿以头雁之姿深耕普惠沃土,书写新时代
- 领跑金融业!中国人寿首批通过可信数据空间可
