Molet

白嫖党小心了,热门Windows激活软件KMSPico被植入恶意程序

Molet 安全防护 2022-12-30 353浏览 0

据The Hacker News网站报道,一种名为CryptBot的恶意程序正伪装成时下热门的Windows系统第三方激活工具——KMSPico。

白嫖党小心了,热门Windows激活软件KMSPico被植入恶意程序

CryptBot是一种信息窃取程序,能够获取浏览器cookie、加密货币钱包、信用卡凭证,并从受感染的系统中捕获屏幕截图。研究人员分析发现,该恶意程序由CypherIT 打包程序进行包装,可混淆安装程序以防止其被安全软件检测到。然后,此安装程序会启动一个同样经过严重混淆的脚本,该脚本能够检测沙箱和 AV仿真,因此在研究人员的设备上运行时不会执行。

白嫖党小心了,热门Windows激活软件KMSPico被植入恶意程序

Cryptbot 的混淆代码,

继续浏览有关 安全 的文章
发表评论