楼主 | 收藏 | 举报 2018-07-27   浏览:8   回复:0

开发套件Underminer通过加密的TCP通道传输恶意挖矿软件

开发套件Underminer通过加密的TCP通道传输恶意挖矿软件
 
据Trend Micro博客文章,该网络安全解决方案团队发现了一种名为Underminer的新开发套件,它利用了其他开发套件所使用的功能,阻止研究人员追踪其活动或对有效载荷进行反向工程。Underminer提供了一个bootkit,它会感染系统的启动扇区及一个名为Hidden Mellifera的加密挖掘恶意软件。
 
Underminer通过加密传输控制协议(TCP)隧道传输恶意软件,并使用类似于ROM文件系统格式(romfs)的自定义格式打包恶意文件。据报道Underminer的活动开始于7月17日,至少影响了50万台机器。Trend Micro团队推测Underminer与17年8月报道的浏览器劫持木马Hidden Soul的开发者有关。


广告
打赏
更多> 同类涂料商圈
更多> 最新资讯
模具头条 | 模具头条 | 水泥头条 | 家装之家 | 涂料之家 | 家具之家 | 家具之家 | 饰品之家 | 隔断之家 | 灯具头条 | 灯具头条 | 门窗头条 | 门窗头条 | 智控链 | 老姚之家 | 灯饰之家 | 电气之家 | 全景头条 | 陶瓷之家 | 照明之家 | 防水之家 | 防盗之家 | 博一建材 | 区快洞察 |
建材 | 企业之家 | 移动社区 | 网站地图 | 排名推广 | 广告服务 | 积分换礼 | RSS订阅 | sitemap |
(c)2015-2017 BO-YI.COM SYSTEM All Rights Reserved
Powered by 涂料头条