注意:新惡意軟件針對(duì)Windows盜版軟件用戶
據(jù)外媒報(bào)道,近日安全公司Sophos發(fā)表了一份最新研究報(bào)告,在報(bào)告中介紹了一個(gè)網(wǎng)絡(luò)攻擊活動(dòng)。
比較出人意料的是,該活動(dòng)以盜版軟件的用戶為目標(biāo),目的是阻止對(duì)托管盜版軟件的網(wǎng)站的訪問。
據(jù)悉,該惡意軟件通常會(huì)以流行游戲的破解版,比如《Minecraft》和《Among Us》,以及微軟Office、安全軟件等生產(chǎn)力應(yīng)用程序。這種惡意軟件并不竊取密碼或產(chǎn)生勒索行為,而是阻止受害者訪問一長(zhǎng)串網(wǎng)站,包括許多分發(fā)盜版軟件的網(wǎng)站。偽裝后的惡意軟件通過BitTorrent協(xié)議從ThePirateBay上的一個(gè)賬戶分發(fā),這些鏈接和惡意軟件文件也被托管在Discord上。
同時(shí),該報(bào)告指出,惡意文件是面向64位Windows 10編譯的,然后用假的數(shù)字證書簽名。在Windows電腦上,該惡意軟件必須以管理員權(quán)限用戶的身份運(yùn)行,因此還是比較好防范的,該惡意軟件在運(yùn)行時(shí)還會(huì)觸發(fā)一個(gè)假的錯(cuò)誤信息,要求人們重新安裝軟件。