Shifu银行木马内置杀毒软件功能

Shifu银行木马内置杀毒软件功能

黑客平台访客2021-10-11 22:37:005594A+A-

正在日本流行攻击14家日本银行的木马Shifu被发现内置有杀毒软件功能。IBM Security X-Force的研究人员将其命名为Shifu——它在日语中意思是小偷。Shifu的功能包括了按键记录、屏幕截图,远程访问等木马常用功能,当电脑感染Shifu后,它会安装一个杀毒软件模块监视和阻止其它银行相关木马安装到电脑上,它会阻止浏览器下载来自不安全HTTP连接的未签名可执行文件。

如果 未能阻止浏览器下载此类文件,Shifu会将文件拷贝到本地磁盘,将其重命名为infected.exx,上传到它的主指令控制服务器。如果可疑可执行文 件设计自动运行,Shifu会诱骗操作系统发出“内存不足”的信息。

点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
  • 4条评论
  • 南殷眼趣2022-06-03 09:47:51
  • 马常用功能,当电脑感染Shifu后,它会安装一个杀毒软件模块监视和阻止其它银行相关木马安装到电脑上,它会阻止浏览器下载来自不安全HTTP连接的未签名可执行文件。如果 未能阻止浏览器下载此类文件,Shifu会将文件拷贝到本地
  • ドーナツ12022-06-03 18:39:55
  • 染Shifu后,它会安装一个杀毒软件模块监视和阻止其它银行相关木马安装到电脑上,它会阻止浏览器下载来自不安全HTTP连接的未签名可执行文件。如果 未能阻止浏览器下载此类文件,Shifu会将文件拷贝到本地磁盘,将其重命名为infected.ex
  • 拥嬉辜屿2022-06-03 18:32:41
  • 出“内存不足”的信息。
  • 鸠骨痛言2022-06-03 11:06:50
  • 正在日本流行攻击14家日本银行的木马Shifu被发现内置有杀毒软件功能。IBM Security X-Force的研究人员将其命名为Shifu——它在日语中意思是小偷。Shifu的功能包括了按键记录、屏幕截图,远程访问等

支持Ctrl+Enter提交

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理