近期,火絨威脅情報(bào)系統(tǒng)監(jiān)測(cè)到Shiz病毒的新變種正在快速傳播。
Shiz病毒主要針對(duì)國(guó)外用戶群體,在被激活后能夠竊取用戶電腦上的敏感信息,并可以執(zhí)行其他惡意操作。不僅如此,當(dāng)受害者訪問殺毒軟件網(wǎng)址時(shí),還會(huì)被劫持到google的網(wǎng)址,對(duì)用戶構(gòu)成較大干擾。
病毒運(yùn)行后,首先,會(huì)使用對(duì)抗手段檢測(cè)虛擬機(jī)環(huán)境和殺毒軟件,捕獲的變種樣本使用了多種對(duì)抗手段,除了采用shellcode分塊執(zhí)行外,還通過PUSH RET來混淆IDA反編譯的調(diào)用流等手段對(duì)抗殺軟;隨后,將惡意模塊注入到系統(tǒng)進(jìn)程中執(zhí)行,進(jìn)行數(shù)據(jù)竊取、屏幕截圖、DNS劫持等惡意操作
詳情可訪問以下鏈接查閱
https://mp.weixin.qq.com/s/LCRwbXWkzoEMReD-5YsnFg