又一款 Vidar 恶意软件曝光,伪装成“微软客户支持和帮助文件”窃取用户信息
IT之家 4 月 16 日消息,据 Neowin 报道,网络安全公司 Trustwave 的安全团队 SpiderLabs 已警告 Windows 用户注意一项名为 Vidar 的新恶意软件,该软件将自己伪装成 Microsoft 支持或帮助文件。因此,毫无戒心的用户很容易成为受害者,而 Vidar 是一种恶意软件,可以窃取被利用受害者的信息。
微软编译的 HTML 帮助 (CHM) 文件虽然现在有点不常见,但用于提供各种帮助文档等。这种恶意的 Vidar CHM 恶意软件通过电子邮件以 ISO 的容器形式分发。该 ISO 伪装成"request.doc"文件。
在 request.doc ISO 文件中,有几个恶意文件,包括名为"pss10r.chm"的 Microsoft Compiled HTML Help (CHM) 和名为"app.exe"的可执行文件。一旦用户被诱骗提取这些文件,用户系统就会受到威胁。前者"pss10r.chm",实际上通常是一个合法文件,但随附的 exe 文件却是 Vidar。
下面是合法的"pss10r.chm"与在 Vidar 中使用的恶意软件的比较图像:
恶意 CHM 的目的是运行另一个文件,即包含 Vidar 恶意软件的 app.exe,以成功传递有效负载。
如上所述,Vidar 是一种窃取型恶意软件,可以从浏览器等其他地方窃取信息和数据。
2022-05-06 01:56:41- 上一篇
乐视网 85 项专利被拍卖,成交价不到 90 万元
IT之家 4 月 16 日消息,京东司法拍卖平台信息显示,4 月 15 日,乐视网信息技术(北京)股份有限公司持有的 85 项专利经过 1 天的拍卖,最终以 89.95 万元的价格成交。从出价记录可以
- 下一篇
2744 元起,三星 Galaxy Chromebook 2 360 笔记本美国开售:搭载英特尔赛扬 N4500 处理器,12.4 英寸 TFT 触摸屏
IT之家 4 月 16 日消息,三星此前发布了 Galaxy Chromebook 2 360,是一款以教育为重点的 Chromebook 笔记本,现在面向美国市场开售,429.99 美元(约 274