恶意程序被发现会通过破坏硬盘逃避检测

简介:


91de77a5ca505b67026c002b7776df4ba09d4c93

思科Talos Group的研究人员报告发现了一个恶意程序会采用多种方式破坏逃避检测,其中包括破坏硬盘和防止虚拟机分析。研究人员将恶意程序命名为Rombertik, 它会不加选择的收集用户在互联网上的所有操作,可能是为了收集登录信息和其它敏感数据。它主要是通过邮件的恶意附件安装在用户电脑上。研究人员逆向工程了 Rombertik,发现它采用了多种方法逃避分析。程序包含了多重混淆和反分析功能,让外人难以一窥内部工作。当程序主要组件检测到它正被安全研究人员 或竞争对手仔细分析,它会自毁,同时破坏用户的所有数据。破坏方法首先是复写主引导记录,如果恶意程序没有权限复写主引导记录,它会用随机生成的密钥加密 用户的主文件夹,然后重启。复写的主引导记录包含了打印文字“Carbon crack attempt, failed”的代码(如图)。为了躲避允许在可控环境下运行的沙盒工具,恶意程序会向内存写入960亿次随机数据。

文章转载自 开源中国社区 [http://www.oschina.net]

相关文章
|
5月前
|
安全 网络安全 数据安全/隐私保护
警惕Mallox勒索病毒的最新变种mallox,您需要知道的预防和恢复方法。
在这个数字时代,恶意软件不再是仅限于技术领域的威胁,而是每个人都可能面临的潜在风险。其中,.mallox勒索病毒崭露头角,它不仅能够以不可思议的方式加密您的数据,还能要求您支付赎金以获取解密密钥。本文将深入探讨.mallox勒索病毒,如何解锁被其加密的数据,以及我们应该如何未雨绸缪,以免受到未来威胁的影响
157 1
警惕Mallox勒索病毒的最新变种mallox,您需要知道的预防和恢复方法。
|
7月前
|
安全 网络安全 区块链
警惕.faust勒索病毒的最新变种.faust,您需要知道的预防和恢复方法。
在数字化的时代,数据被视为黄金。然而,这个黄金宝库也吸引了数字强盗,.faust勒索病毒便是其中之一。本文将深入探讨.faust勒索病毒的独特特点、如何挣脱其数字锁链,以及如何建立一道坚不可摧的数据防线。
179 1
|
8月前
|
存储 监控 安全
您的计算机已被.nread勒索病毒感染?恢复您的数据的方法在这里!
近年来,网络安全威胁不断升级,而.nread勒索病毒作为其中的恶魔之一,近些年正在肆虐数字世界。其毒瘾愈发猖獗,令无数个人和企业蒙受损失。本文91数据恢复旨在深入介绍.nread勒索病毒的阴谋与传播,毫不保留地探讨数据恢复的有效方法,并全面揭示对抗此恶的强力防线,确保数据安全的铜墙铁壁。
116 0
您的计算机已被.nread勒索病毒感染?恢复您的数据的方法在这里!
|
9月前
|
存储 安全 网络安全
警惕.Elbie勒索病毒,您需要知道的预防和恢复方法。
近年来,网络安全威胁不断增加,其中勒索软件作为一种具有破坏性的恶意软件类型,给个人用户和企业带来了严重的数据安全问题。.Elbie勒索病毒(Elbie Ransomware)是其中的一种变种,它能够对计算机中的数据文件进行加密,并以获取赎金为目的。本文91数据恢复将深入探讨.Elbie勒索病毒的特点、传播途径,并提供一些可能的数据恢复方法
271 0
|
安全 网络安全 Windows
勒索病毒预防实战:有的PC打不上补丁怎办?
家里有三台Windows 7 PC,其中两台居然打不上补丁…
2196 0
|
应用服务中间件 PHP Apache
|
安全 数据安全/隐私保护 Windows
“无文件”恶意程序攻击技术还原
本文讲的是“无文件”恶意程序攻击技术还原,最近几天,超过140家美国、南美、欧洲和非洲的银行、通讯企业和政府机构感染了一种几乎无法被检测到的极为复杂的无文件恶意程序,搞得大家异常紧张,似乎碰到了什么神秘攻击。今天就让我们跟随安全专家的脚步来一探究竟。
1996 0