又一款Vidar恶意软件曝光
本文转自:IT之家
IT之家 4 月 16 日消息 , 据 Neowin 报道 , 网络安全公司 Trustwave 的安全团队 SpiderLabs 已警告 Windows 用户注意一项名为 Vidar 的新恶意软件 , 该软件将自己伪装成 Microsoft 支持或帮助文件 。因此 , 毫无戒心的用户很容易成为受害者 , 而 Vidar 是一种恶意软件 , 可以窃取被利用受害者的信息 。
微软编译的 HTML 帮助 (CHM) 文件虽然现在有点不常见 , 但用于提供各种帮助文档等 。这种恶意的 Vidar CHM 恶意软件通过电子邮件以 ISO 的容器形式分发 。该 ISO 伪装成“request.doc”文件 。
文章图片
文章图片
在 request.doc ISO 文件中 , 有几个恶意文件 , 包括名为“pss10r.chm”的 Microsoft Compiled HTML Help (CHM) 和名为“app.exe”的可执行文件 。一旦用户被诱骗提取这些文件 , 用户系统就会受到威胁 。前者“pss10r.chm” , 实际上通常是一个合法文件 , 但随附的 exe 文件却是 Vidar 。
下面是合法的“pss10r.chm”与在 Vidar 中使用的恶意软件的比较图像:
文章图片
文章图片
恶意 CHM 的目的是运行另一个文件 , 即包含 Vidar 恶意软件的 app.exe , 以成功传递有效负载 。
【又一款Vidar恶意软件曝光】如上所述 , Vidar 是一种窃取型恶意软件 , 可以从浏览器等其他地方窃取信息和数据 。
- 凯度多功能料理锅T6,一款全能的烹饪小帮手
- 联想新款aio520一体机明日正式开售
- 苹果庆祝地球日,在 Apple Store 使用 Apple Pay 的每笔交易都会捐款 1 美元
- 雷克沙发布新款NM760 PCIe 4.0 SSD:采用12nm 新主控
- 尼康推出新款cfexpress存储卡,售价5299元
- 3000元以下唯一一款带独显的骁龙8手机!iQOO Neo6
- Epic|喜加二(Epic(免费领取《孤山难越》《幽浮 2》,下周再送两款游戏))
- 苹果9款新品Mac齐曝光:自研芯片大杀器M2来了 CPU/GPU核心飙升
- 苹果第一款折叠屏竟然不是手机?三星或遇到最大对手
- 华为新款V55智慧屏曝光:内存升级 加量不加价