您现在的位置是:系统运维 >>正文
Atomic wallet遭山寨,假网站散播恶意软件
系统运维563人已围观
简介近期一位名为 Dee 的恶意软件研究人员披露了该虚假网站,当真假网站并列显示,可以发现山寨网站并非真实网站的完全复制品,但使用了高度相似的官方徽标、主题、营销图像和结构。该假网站甚至还设有联系表格、电 ...
近期一位名为 Dee 的遭山寨假恶意软件研究人员披露了该虚假网站,当真假网站并列显示 ,网站可以发现山寨网站并非真实网站的散播完全复制品,但使用了高度相似的恶意官方徽标 、主题、软件营销图像和结构 。遭山寨假该假网站甚至还设有联系表格 、网站电子邮件地址和常见问题解答部分。散播对于那些不熟悉正规 Atomic wallet网站的恶意人来说,很容易就会相信山寨网站是软件真实的免费模板网站。

正版网站左,遭山寨假假网站右
社交媒体上的网站恶意广告、各种平台上的散播直接消息、SEO 中毒或垃圾邮件均有可能将用户导向这一非法山寨网站 。恶意尝试在山寨网站上下载该软件的软件用户会看到 Windows 、iOS 和 Android 版本的三个按钮。

假网站上的下载页面
单击 iOS 不会执行任何操作,单击 Google Play 按钮会重定向到 Play 商店中真正的亿华云 Atomic Wallet 应用程序。但是 ,单击 Windows 按钮将下载一个名为“Atomic Wallet.zip”的 ZIP 文件,其中包含安装 Mars Stealer 感染的恶意代码。
Mars Stealer 是最近出现的信息窃取器 ,它针对存储在 Web 浏览器、加密货币扩展和钱包以及双因素身份验证插件上的帐户凭据。
逃避检测
根据Cyble昨天发布的源码下载一份技术报告,正在进行的 Mars Stealer 活动的交付机制的特点是逃避检测的显著努力。ZIP 包含一个批处理文件 (AtomicWallet-Setup.bat),该文件调用 PowerShell 命令以提升其在主机上的权限 。接下来,bat文件复制目录中的PowerShell可执行文件(powershell.exe) ,重命名并隐藏,服务器租用最终使用它来执行base64编码的PowerShell内容 。

包含的 bat 文件的内容 (Cyble)
此代码解密 AES 加密和 GZip 压缩的 Base64 编码代码 ,该代码执行充当恶意软件加载程序的最终 PowerShell 代码。

解密解压代码 (Cyble)
加载程序从 Discord 服务器下载 Mars Stealer 的副本并将其放在主机上的 %LOCALAPPDATA% 上 。安装后,恶意软件启动并开始从现在受感染的设备中窃取数据 。高防服务器

从 Discord (Cyble)下载 Mars Stealer
如何保持安全
用户下载加密货币钱包时 ,务必确保使用的是官方下载门户,并且永远不要信任社交媒体或即时消息平台上提供的链接。此外,请注意 SEO 中毒和恶意 Google Ads 活动,它们会使恶意网站在 Google 搜索结果中的排名高于官方网站,因此建议用户跳过所有标记为广告的搜索结果。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/674e999316.html
相关文章
Oracle这个公开漏洞正在被8220挖矿组利用
系统运维有的网络攻击组织喜欢极具攻击力的0-Day漏洞,但也有的组织更愿意在那些已经公开的漏洞上下功夫,针对那些未能打好补丁的目标,不断优化策略和技术来逃避安全检测,从而最终实现入侵。近日,Imperva发布 ...
【系统运维】
阅读更多把手机变“肉鸡”—移动应用攻击的新特点与防护
系统运维近年来,随着移动互联产业的兴起,移动应用软件(App)逐渐渗透到社会生活的各个领域,App种类和数量呈爆发式增长。第三方软件开发包(SDK)、移动应用接口(API)、人脸识别等生物技术广泛集成、应用于 ...
【系统运维】
阅读更多攻击者渗透云通讯平台公司 Twilio 并利用其短信服务攻击 Signal 用户
系统运维上周,不明攻击者入侵通信服务公司Twilio的系统后,将Signal用户作为攻击目标。Twilio是一家云通信公司,为其他公司提供基础设施,Twilio公司致力于帮助开发者在其应用里融入电话、短信等功 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- dwg文件手机怎么打开
- 探索IPF671的优势及应用前景(解析IPF671的性能特点和市场竞争力)
- 奔腾J3710处理器的性能和特点分析(探索奔腾J3710处理器在性能、功耗和多媒体表现方面的优势)
- 撕歌怎么关掉背景音乐
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- 显卡不接电源会带来什么后果?(揭开显卡不接电源的秘密,了解风险与解决之道)
- 康达智控(探索智能控制未来,康达智控扬帆起航)
- 13年索尼笔记本装系统教程(从备份数据到安装系统,打造属于你的全新电脑体验)
- 《GM面霜怎么样?全面解析GM面霜的优点和缺点》
- 手机打电话没声音是怎么回事 企业服务器亿华云香港物理机b2b信息平台网站建设云服务器源码库