<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

      XWorm惡意軟件攜勒索模塊重現(xiàn) 插件數(shù)量超35個

      0
      分享至


      自XWorm后門原開發(fā)者XCoder去年放棄該項目后,其新版本已通過釣魚攻擊傳播。最新變體XWorm 6.0、6.4及6.5已被多個威脅者采用,且支持插件功能——這些插件可實現(xiàn)各類惡意操作,包括從瀏覽器與應(yīng)用中竊取數(shù)據(jù)、通過遠程桌面與Shell權(quán)限控制主機、對文件進行加解密等。

      XCoder開發(fā)的最后一個已知版本為XWorm 5.6,該版本存在遠程代碼執(zhí)行(RCE)漏洞,而近期的新版本已修復(fù)此問題。


      一、XWorm核心特性:模塊化架構(gòu)成優(yōu)勢,傳播覆蓋多國家

      XWorm是2022年首次被發(fā)現(xiàn)的遠程訪問木馬,憑借模塊化設(shè)計與豐富功能,成為網(wǎng)絡(luò)犯罪分子常用的高效惡意軟件。

      其典型惡意用途包括:

      ·收集敏感數(shù)據(jù),如密碼、加密貨幣錢包信息、財務(wù)數(shù)據(jù);

      ·記錄鍵盤輸入、竊取剪貼板內(nèi)容;

      ·發(fā)起分布式拒絕服務(wù)(DDoS)攻擊、加載其他惡意軟件。

      在XCoder刪除用于發(fā)布更新的Telegram賬號后,多個威脅者開始傳播該惡意軟件的破解版本。

      XWorm的流行程度極高,甚至有威脅者將其作為“誘餌”,針對技術(shù)水平較低的網(wǎng)絡(luò)犯罪分子植入另一款數(shù)據(jù)竊取后門——該攻擊事件最終導(dǎo)致18459臺設(shè)備感染,受影響設(shè)備主要分布在俄羅斯、美國、印度、烏克蘭與土耳其。


      二、傳播方式:多渠道進化,融合社會工程與技術(shù)手段

      1. 地下市場流通與樣本激增

      黑客論壇上有一個名為“XCoderTools”的賬號,已開始推廣XWorm新版本,提供終身使用權(quán)限的訂閱價格為500美元。目前尚不確定該賬號是否為原開發(fā)者XCoder,但賬號聲稱新版本已修復(fù)RCE漏洞,并包含多項更新。

      網(wǎng)絡(luò)安全公司Trellix的研究人員發(fā)現(xiàn),自今年6月起,VirusTotal掃描平臺上的XWorm樣本數(shù)量顯著增加,這一現(xiàn)象也表明該惡意軟件在網(wǎng)絡(luò)犯罪分子中的使用率正大幅上升。

      2. 攻擊鏈升級:不止于傳統(tǒng)郵件釣魚

      在多起攻擊事件中,XWorm的傳播途徑呈現(xiàn)多樣化特征:

      ·某釣魚攻擊通過惡意JavaScript腳本觸發(fā)PowerShell腳本,繞過反惡意軟件掃描接口(AMSI)防護后部署XWorm;

      ·有攻擊利用AI主題誘餌、經(jīng)篡改的ScreenConnect遠程訪問工具傳播;

      ·另有攻擊將shellcode嵌入微軟Excel文件(.XLAM),通過釣魚郵件誘導(dǎo)打開以植入惡意軟件。


      XWorm 感染鏈

      Trellix在9月的報告中指出:“XWorm的感染鏈已實現(xiàn)進化,除傳統(tǒng)郵件攻擊外,還融入了更多技術(shù)手段。”當前其初始入侵途徑仍包括郵件與.LNK文件,但同時會使用“看似合法的.exe文件名”偽裝成無害應(yīng)用(如仿冒社交軟件Discord)。Trellix表示:“這標志著攻擊者正轉(zhuǎn)向‘社會工程學(xué)+技術(shù)攻擊向量’的結(jié)合模式,以提升攻擊成功率。”


      三、插件功能:35+模塊覆蓋竊密到勒索,與NoCry勒索軟件存在代碼關(guān)聯(lián)

      據(jù)Trellix研究人員披露,XWorm目前已擁有35個以上插件,功能覆蓋從敏感信息竊取到勒索攻擊的全場景。

      1. 勒索模塊(Ransomware.dll):定制化加密,仿NoCry技術(shù)


      XWorm 運營商發(fā)起勒索軟件攻擊

      該模塊具備文件加密功能,網(wǎng)絡(luò)犯罪分子可通過它設(shè)置“加密后桌面壁紙”“贖金金額”“錢包地址”及“聯(lián)系郵箱”。

      加密過程會避開系統(tǒng)文件與文件夾,專注加密%USERPROFILE%目錄和“文檔”目錄下的數(shù)據(jù),加密后會刪除原始文件,并為鎖定文件添加.ENC后綴。

      受害者桌面會被植入一個HTML文件,內(nèi)含解密指引,包括比特幣(BTC)地址、聯(lián)系郵箱與贖金金額。


      XWorm 勒索軟件模塊加密

      研究人員發(fā)現(xiàn),XWorm勒索模塊與2021年首次發(fā)現(xiàn)的.NET架構(gòu)NoCry勒索軟件存在代碼重疊——兩者使用相同算法生成初始化向量(IV)與加解密密鑰,且均采用“AES-CBC模式、4096字節(jié)塊”的加密流程,甚至對分析環(huán)境的驗證邏輯也完全一致。

      2. 其他14類核心插件功能

      除勒索模塊外,Trellix還分析了XWorm的14類關(guān)鍵插件,功能可分為控制、竊密、系統(tǒng)探測三大類:

      ·遠程控制類:

      RemoteDesktop.dll:創(chuàng)建遠程會話,實現(xiàn)對受害者設(shè)備的交互控制;

      Shell.dll:在隱藏的cmd.exe進程中執(zhí)行攻擊者發(fā)送的系統(tǒng)命令;

      FileManager.dll:為攻擊者提供文件系統(tǒng)訪問與操作權(quán)限。

      ·數(shù)據(jù)竊取類:

      WindowsUpdate.dll、Stealer.dll、Recovery.dll等:專門竊取受害者敏感數(shù)據(jù);

      Chromium.dll:針對Chromium內(nèi)核瀏覽器竊取數(shù)據(jù);

      merged.dll、SystemCheck.Merged.dll:輔助完成數(shù)據(jù)竊取與系統(tǒng)檢測。

      ·系統(tǒng)探測與通信類:

      Informations.dll:收集受害者設(shè)備的系統(tǒng)信息;

      Webcam.dll:錄制受害者設(shè)備畫面,同時用于驗證設(shè)備是否為真實感染目標;

      TCPConnections.dll/ActiveWindows.dll/StartupManager.dll:分別向命令與控制(C2)服務(wù)器發(fā)送“活躍TCP連接列表”“當前打開窗口列表”“開機啟動程序列表”。

      研究人員強調(diào),僅數(shù)據(jù)竊取類模塊就可讓攻擊者從35種以上應(yīng)用中竊取登錄信息,涵蓋網(wǎng)頁瀏覽器、郵件客戶端、即時通訊軟件、FTP客戶端及加密貨幣錢包。


      四、防御建議:多層防護應(yīng)對模塊化攻擊

      鑒于XWorm插件具備“功能專一、靈活組合”的特點,Trellix建議企業(yè)采用多層防御策略,以便在感染后仍能對惡意行為進行攔截:

      1. 部署端點檢測與響應(yīng)(EDR)解決方案,識別XWorm各模塊的行為特征;

      2. 啟用郵件與網(wǎng)頁前置防護,阻斷惡意軟件的初始傳播載體(如釣魚郵件、惡意鏈接);

      3. 部署網(wǎng)絡(luò)監(jiān)控工具,檢測XWorm與C2服務(wù)器的通信(如下載插件、外傳數(shù)據(jù))。

      參考及來源:https://www.bleepingcomputer.com/news/security/xworm-malware-resurfaces-with-ransomware-module-over-35-plugins/

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點推薦
      72小時連出兩招!日本企圖強登釣魚島,高市早苗最后的瘋狂!

      72小時連出兩招!日本企圖強登釣魚島,高市早苗最后的瘋狂!

      完善法
      2025-12-18 02:28:49
      “全球大模型第一股”, 來了?

      “全球大模型第一股”, 來了?

      每日經(jīng)濟新聞
      2025-12-18 00:17:48
      嫁法國老頭真相大白僅五個月,41歲李宇春最近動態(tài)曝出,令人唏噓

      嫁法國老頭真相大白僅五個月,41歲李宇春最近動態(tài)曝出,令人唏噓

      涵豆說娛
      2025-12-16 16:32:46
      我在泰國地下娛樂城,一晚花5萬,多數(shù)是中國女孩,很難忘

      我在泰國地下娛樂城,一晚花5萬,多數(shù)是中國女孩,很難忘

      程哥歷史觀
      2024-01-02 13:38:18
      樸樸的“好日子”,到頭了?

      樸樸的“好日子”,到頭了?

      藍鯨新聞
      2025-12-17 17:41:33
      柬埔寨街頭為什么拆除中文招牌?

      柬埔寨街頭為什么拆除中文招牌?

      懷疑探索者
      2025-12-17 20:34:23
      一命嗚呼!俄軍中將被精準斬首,去見斯大林了

      一命嗚呼!俄軍中將被精準斬首,去見斯大林了

      娛宙觀
      2025-12-16 23:27:03
      俄羅斯軍事專家:“美軍撤離亞太前,一定會徹底清算這三個國家”

      俄羅斯軍事專家:“美軍撤離亞太前,一定會徹底清算這三個國家”

      小撇說事
      2025-12-18 03:50:42
      張韶涵的渣女站姿火了!腿縫幾乎沒有間距,看得人眼睛都直了

      張韶涵的渣女站姿火了!腿縫幾乎沒有間距,看得人眼睛都直了

      TVB的四小花
      2025-12-03 14:33:08
      童瑤胸貼露出來了

      童瑤胸貼露出來了

      手工制作阿殲
      2025-12-15 12:20:21
      這種保溫杯早被國家禁了,可能引發(fā)慢性中毒,很多人卻成天不離手

      這種保溫杯早被國家禁了,可能引發(fā)慢性中毒,很多人卻成天不離手

      DrX說
      2025-12-16 14:36:14
      跌跌跌!北京二手房跌速全國第一!

      跌跌跌!北京二手房跌速全國第一!

      大北京早知道
      2025-12-17 16:05:30
      舍棄中國國籍加入日本隊,助日乒逆襲上位,如今成為國乒頭號威脅

      舍棄中國國籍加入日本隊,助日乒逆襲上位,如今成為國乒頭號威脅

      史行途
      2025-12-11 10:32:24
      全網(wǎng)下架《清朝條約全集》,他們的勢力真這么大嗎?

      全網(wǎng)下架《清朝條約全集》,他們的勢力真這么大嗎?

      世家寶
      2025-12-17 21:49:14
      把人性扒光了的10句話,句句誅心(不讀血虧)

      把人性扒光了的10句話,句句誅心(不讀血虧)

      詩詞中國
      2025-10-20 20:00:48
      A股:如果你持有的股在尾盤半小時突然拉升,你知道代表什么嗎?

      A股:如果你持有的股在尾盤半小時突然拉升,你知道代表什么嗎?

      股經(jīng)縱橫談
      2025-12-16 21:55:32
      天下要大亂了,美國公布最新戰(zhàn)略:為了中國,特朗普決心放棄世界

      天下要大亂了,美國公布最新戰(zhàn)略:為了中國,特朗普決心放棄世界

      壹知眠羊
      2025-12-17 14:23:37
      上海一大媽走后留700萬,銀行要求本人簽字才給,女兒做法太解氣

      上海一大媽走后留700萬,銀行要求本人簽字才給,女兒做法太解氣

      蘭姐說故事
      2025-03-19 15:00:05
      2025福布斯女運動員收入榜:谷愛凌排名第4,鄭欽文第5

      2025福布斯女運動員收入榜:谷愛凌排名第4,鄭欽文第5

      懂球帝
      2025-12-18 01:07:22
      王毅同委內(nèi)瑞拉外長希爾通電話

      王毅同委內(nèi)瑞拉外長希爾通電話

      新京報
      2025-12-17 23:20:17
      2025-12-18 05:43:00
      嘶吼RoarTalk incentive-icons
      嘶吼RoarTalk
      不一樣的互聯(lián)網(wǎng)安全新視界
      8090文章數(shù) 10543關(guān)注度
      往期回顧 全部

      科技要聞

      特斯拉值1.6萬億靠畫餅 Waymo值千億靠跑單

      頭條要聞

      萬斯公開與特朗普唱反調(diào) 承認美國人生活成本高漲

      頭條要聞

      萬斯公開與特朗普唱反調(diào) 承認美國人生活成本高漲

      體育要聞

      短短一年,從爭冠到0勝墊底...

      娛樂要聞

      狗仔曝熱播劇姐弟戀真談了???

      財經(jīng)要聞

      重磅信號!收入分配制度或迎重大突破

      汽車要聞

      一車多動力+雙姿態(tài) 長城歐拉5上市 限時9.18萬元起

      態(tài)度原創(chuàng)

      親子
      本地
      時尚
      公開課
      軍事航空

      親子要聞

      撒潑打滾的娃媽媽只有一早就制服了

      本地新聞

      云游安徽|踏過戰(zhàn)壕與石板,讀一部活的淮北史

      你算老幾?我算老己!

      公開課

      李玫瑾:為什么性格比能力更重要?

      軍事要聞

      最新現(xiàn)場:山東艦完成年度最后一次海上訓(xùn)練

      無障礙瀏覽 進入關(guān)懷版 主站蜘蛛池模板: 18分钟处破好疼哭视频在线观看| 亚洲色诱惑| 国产男人天堂| 国产精品毛片av999999| 国产av夜夜欢一区二区三区| 精品国产一区二区三区av片| 手机av在线| 日日干日日日撸| 老司机免费视频| 在线a人片免费观看| 野花在线观看免费观看高清| 少妇高潮喷水久久久久久久久久 | 亚洲熟女少妇一区二区| 777米奇色狠狠888俺也去乱| 久久久精品456亚洲影院| 长子县| 中国极品少妇XXXXX| 热国产综合| 超碰97在线免费观看| 九九热精品免费视频| 亚洲成a人片在线观看中| 国产va| 亚洲区日韩精品中文字幕| 亚洲色av天天天天天天 | 亚洲韩国精品无码一区二区三区| 漂亮人妻被黑人久久精品| awww在线天堂bd资源在线| 国产麻豆精品一区二区三区v视界 久久99精品久久久久久 | 开化县| 晋宁县| 国产精品综合av一区二区国产馆| av资源吧| 页游| 亚洲AV网站| 龙里县| 精品国产午夜福利在线观看| 午夜成人理论无码电影在线播放| 国产亚洲日本精品无码| 国精产品999国精产品官网| 中文字幕人妻丰满| 久久中文字幕日韩无码视频|