头条商圈
开发套件Underminer通过加密的TCP通道传输恶意挖矿软件
回复:0  浏览:128
开发套件Underminer通过加密的TCP通道传输恶意挖矿软件
 
据Trend Micro博客文章,该网络安全解决方案团队发现了一种名为Underminer的新开发套件,它利用了其他开发套件所使用的功能,阻止研究人员追踪其活动或对有效载荷进行反向工程。Underminer提供了一个bootkit,它会感染系统的启动扇区及一个名为Hidden Mellifera的加密挖掘恶意软件。
 
Underminer通过加密传输控制协议(TCP)隧道传输恶意软件,并使用类似于ROM文件系统格式(romfs)的自定义格式打包恶意文件。据报道Underminer的活动开始于7月17日,至少影响了50万台机器。Trend Micro团队推测Underminer与17年8月报道的浏览器劫持木马Hidden Soul的开发者有关。
更多»您可能感兴趣的话题:
更多»有关 的产品:
移动社区 屏风头条 装修头条 风水头条 楼梯之家 布艺之家 风水之家 板材之家 模具之家 防盗之家 新型建材 老姚之家 灯饰之家 电气之家 全景头条 照明之家 防水之家 防盗之家 区快洞察 建材 漳州建材 泉州建材 三明建材 莆田建材 合肥建材 宣城建材 池州建材 亳州建材 六安建材 巢湖建材 宿州建材 阜阳建材 滁州建材 黄山建材 安庆建材 铜陵建材 淮北建材 马鞍山建材
(c)2015-2017 Bybc.cn SYSTEM All Rights Reserved