云骑士一键装系统-简单一键在线装机工具,一键备份还原功能让系统维护更方便!
新闻 分享 评测 游戏资讯
当前位置:云骑士 > 科技 > 新闻 > TrickBot恶意软件通过一些狡猾的新工具重新出现

TrickBot恶意软件通过一些狡猾的新工具重新出现

文案作者:
2020-07-03 10:54:06
播放量:

发现了一个新的TrickBot示例,该示例检查受害者计算机的屏幕分辨率,可以查看恶意软件是否在虚拟机中运行。

为了在分析恶意软件时保护自己及其系统,恶意软件经常采用反VM技术来检测其是否在虚拟机中运行。

恶意软件使用的反VM技术包括查找特定进程,Windows服务,计算机名称以及检查网卡MAC地址或CPU功能。

TrickBot恶意软件通过一些狡猾的新工具重新出现

如果恶意软件检测到确实在虚拟机中运行,它将停止其运行,避免为研究人员提供进一步的线索,了解恶意软件的工作原理和部署人员。

网络安全公司Malw​​areLab的Maciej Kotowicz找到了TrickBot木马的新样本,该样本检查了受感染计算机的屏幕分辨率,确定它是否是虚拟机。

TrickBot最初是从银行木马开始的,但已经演变为执行其他恶意行为,包括通过网络横向传播,窃取保存在浏览器中的凭据,窃取Cookie等。

TrickBot恶意软件通过一些狡猾的新工具重新出现(1)

Kotowicz首先在推文中公开了他的发现,他透露说,新的TrickBot示例正在检查受感染的计算机,以查看它们的分辨率是800x600还是1024x768。如果找到这些解决方法之一,则TrickBot将停止运行。

恶意软件检查这两种解决方案的原因尤其是由于研究人员如何配置他们用来分析恶意软件的虚拟机。设置虚拟机时,大多数研究人员不会安装允许其使用更高分辨率的VM guest虚拟机软件。如果未安装此软件,则虚拟机通常将不允许使用800x600和1024x768以外的任何分辨率。

TrickBot恶意软件通过一些狡猾的新工具重新出现(2)

尽管对于研究恶意软件的研究人员来说是不幸的,但是这种新的反VM检查实际上非常聪明,希望其他恶意软件开发人员不要效仿并将此功能添加到他们的恶意软件中。

本文标题:TrickBot恶意软件通过一些狡猾的新工具重新出现

郑重声明:东方财富发布此内容旨在传播更多信息,与本站立场无关,不构成投资建议。

风险提示:谨慎投资,理性决策,市场风险自负。

ip切换哪个软件好
图文
ip切换哪个软件好
ip代理有效率,速度,稳定性,匿名安全等进行综合的测评,通过测试的软件才可以放心使用,那么ip切换哪个软件好?推荐使用花生代理软件。花生代理是...
阅读:204 发布时间:2021-09-17
iPhone恢复数据恢复软件推荐
图文
iPhone恢复数据恢复软件推荐
从承诺提供数据恢复解决方案的几种不同软件解决方案中进行选择应该不是一件麻烦事。小编推荐了一些大家可以使用而且免费 iOS 系统恢复软件。它解释...
阅读:200 发布时间:2023-04-05
钉钉办公软件电脑版怎么设密码
图文
钉钉办公软件电脑版怎么设密码
打开钉钉,点击右下角我的,点击设置,点击上方的账号与安全,选择安全密码锁定,点击开启安全锁密码,输入要设置的密码,在重输一次,开启锁屏保...
阅读:1519 发布时间:2019-09-03
mp4数据恢复软件哪个好用
图文
mp4数据恢复软件哪个好用
mp4数据恢复软件哪个好用主要是取决于个人需求,因为每个人的需求不同,所以寻找数据恢复软件侧重点也会不一样。选择时可以参考几点:选择功能多的...
阅读:244 发布时间:2022-01-13
Win10自带杀毒软件怎么关闭
图文
Win10自带杀毒软件怎么关闭
键盘上同时按下“Windows+R”组合键,调出“运行”,在运行中输入“regedit”即可打开注册表。在注册表编辑器界面中,我们依次展开以下路径。在Windows ...
阅读:10 发布时间:2021-10-05
热门资讯
热门快讯
热门区块链

客服二维码

邮箱:toplearningteam#gmail.com (请将#换成@)

Copyright 2013-2020 云骑士( https://www.yunqishi.net/ ) 版权所有 All Rights Reserved   鄂ICP备2023010145号-1