提交成功,感謝您的反饋!
窗口將于5秒鐘后關(guān)閉據(jù)悉,自2013年首次被發(fā)現(xiàn),Stegoloader已被用來攻擊不同行業(yè)的系統(tǒng),包括醫(yī)保、教育和制造業(yè)。
本月初,印度Net-Square公司CEO、網(wǎng)絡(luò)安全專家Saumil Shah發(fā)現(xiàn)了一個惡意程序的BUG:黑客們可以把惡意程序?qū)懙揭粡埰胀ǖ膱D片文件里,人們只要打開看一眼這張看似普通的圖片,電腦就會被黑。Saumil Shah把這種隱藏惡意程序命名為Stegosploit。Stegoloader與Stegosploit類似,只不過Stegosploit是Shah通過發(fā)現(xiàn)漏洞而演示的一次如何在圖片上寫程序并攻擊個人電腦的方法。
Stegoloader主要是通過感染第三方網(wǎng)站上的盜版軟件進行傳播,一旦受害者下載了該軟件就會被感染。一經(jīng)下載,Stegoloader會偽裝成有關(guān)Skype或Google Talk的正規(guī)文件,下載含有惡意程序的照片文件。而同時Stegoloader會使用多種規(guī)避手段避免被執(zhí)法部門和安全廠商調(diào)查,比如它會檢查它不是處在(殺毒軟件的)調(diào)試環(huán)境中。