<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      XWorm惡意軟件攜勒索模塊重現 插件數量超35個

      0
      分享至


      自XWorm后門原開發者XCoder去年放棄該項目后,其新版本已通過釣魚攻擊傳播。最新變體XWorm 6.0、6.4及6.5已被多個威脅者采用,且支持插件功能——這些插件可實現各類惡意操作,包括從瀏覽器與應用中竊取數據、通過遠程桌面與Shell權限控制主機、對文件進行加解密等。

      XCoder開發的最后一個已知版本為XWorm 5.6,該版本存在遠程代碼執行(RCE)漏洞,而近期的新版本已修復此問題。


      一、XWorm核心特性:模塊化架構成優勢,傳播覆蓋多國家

      XWorm是2022年首次被發現的遠程訪問木馬,憑借模塊化設計與豐富功能,成為網絡犯罪分子常用的高效惡意軟件。

      其典型惡意用途包括:

      ·收集敏感數據,如密碼、加密貨幣錢包信息、財務數據;

      ·記錄鍵盤輸入、竊取剪貼板內容;

      ·發起分布式拒絕服務(DDoS)攻擊、加載其他惡意軟件。

      在XCoder刪除用于發布更新的Telegram賬號后,多個威脅者開始傳播該惡意軟件的破解版本。

      XWorm的流行程度極高,甚至有威脅者將其作為“誘餌”,針對技術水平較低的網絡犯罪分子植入另一款數據竊取后門——該攻擊事件最終導致18459臺設備感染,受影響設備主要分布在俄羅斯、美國、印度、烏克蘭與土耳其。


      二、傳播方式:多渠道進化,融合社會工程與技術手段

      1. 地下市場流通與樣本激增

      黑客論壇上有一個名為“XCoderTools”的賬號,已開始推廣XWorm新版本,提供終身使用權限的訂閱價格為500美元。目前尚不確定該賬號是否為原開發者XCoder,但賬號聲稱新版本已修復RCE漏洞,并包含多項更新。

      網絡安全公司Trellix的研究人員發現,自今年6月起,VirusTotal掃描平臺上的XWorm樣本數量顯著增加,這一現象也表明該惡意軟件在網絡犯罪分子中的使用率正大幅上升。

      2. 攻擊鏈升級:不止于傳統郵件釣魚

      在多起攻擊事件中,XWorm的傳播途徑呈現多樣化特征:

      ·某釣魚攻擊通過惡意JavaScript腳本觸發PowerShell腳本,繞過反惡意軟件掃描接口(AMSI)防護后部署XWorm;

      ·有攻擊利用AI主題誘餌、經篡改的ScreenConnect遠程訪問工具傳播;

      ·另有攻擊將shellcode嵌入微軟Excel文件(.XLAM),通過釣魚郵件誘導打開以植入惡意軟件。


      XWorm 感染鏈

      Trellix在9月的報告中指出:“XWorm的感染鏈已實現進化,除傳統郵件攻擊外,還融入了更多技術手段。”當前其初始入侵途徑仍包括郵件與.LNK文件,但同時會使用“看似合法的.exe文件名”偽裝成無害應用(如仿冒社交軟件Discord)。Trellix表示:“這標志著攻擊者正轉向‘社會工程學+技術攻擊向量’的結合模式,以提升攻擊成功率。”


      三、插件功能:35+模塊覆蓋竊密到勒索,與NoCry勒索軟件存在代碼關聯

      據Trellix研究人員披露,XWorm目前已擁有35個以上插件,功能覆蓋從敏感信息竊取到勒索攻擊的全場景。

      1. 勒索模塊(Ransomware.dll):定制化加密,仿NoCry技術


      XWorm 運營商發起勒索軟件攻擊

      該模塊具備文件加密功能,網絡犯罪分子可通過它設置“加密后桌面壁紙”“贖金金額”“錢包地址”及“聯系郵箱”。

      加密過程會避開系統文件與文件夾,專注加密%USERPROFILE%目錄和“文檔”目錄下的數據,加密后會刪除原始文件,并為鎖定文件添加.ENC后綴。

      受害者桌面會被植入一個HTML文件,內含解密指引,包括比特幣(BTC)地址、聯系郵箱與贖金金額。


      XWorm 勒索軟件模塊加密

      研究人員發現,XWorm勒索模塊與2021年首次發現的.NET架構NoCry勒索軟件存在代碼重疊——兩者使用相同算法生成初始化向量(IV)與加解密密鑰,且均采用“AES-CBC模式、4096字節塊”的加密流程,甚至對分析環境的驗證邏輯也完全一致。

      2. 其他14類核心插件功能

      除勒索模塊外,Trellix還分析了XWorm的14類關鍵插件,功能可分為控制、竊密、系統探測三大類:

      ·遠程控制類:

      RemoteDesktop.dll:創建遠程會話,實現對受害者設備的交互控制;

      Shell.dll:在隱藏的cmd.exe進程中執行攻擊者發送的系統命令;

      FileManager.dll:為攻擊者提供文件系統訪問與操作權限。

      ·數據竊取類:

      WindowsUpdate.dll、Stealer.dll、Recovery.dll等:專門竊取受害者敏感數據;

      Chromium.dll:針對Chromium內核瀏覽器竊取數據;

      merged.dll、SystemCheck.Merged.dll:輔助完成數據竊取與系統檢測。

      ·系統探測與通信類:

      Informations.dll:收集受害者設備的系統信息;

      Webcam.dll:錄制受害者設備畫面,同時用于驗證設備是否為真實感染目標;

      TCPConnections.dll/ActiveWindows.dll/StartupManager.dll:分別向命令與控制(C2)服務器發送“活躍TCP連接列表”“當前打開窗口列表”“開機啟動程序列表”。

      研究人員強調,僅數據竊取類模塊就可讓攻擊者從35種以上應用中竊取登錄信息,涵蓋網頁瀏覽器、郵件客戶端、即時通訊軟件、FTP客戶端及加密貨幣錢包。


      四、防御建議:多層防護應對模塊化攻擊

      鑒于XWorm插件具備“功能專一、靈活組合”的特點,Trellix建議企業采用多層防御策略,以便在感染后仍能對惡意行為進行攔截:

      1. 部署端點檢測與響應(EDR)解決方案,識別XWorm各模塊的行為特征;

      2. 啟用郵件與網頁前置防護,阻斷惡意軟件的初始傳播載體(如釣魚郵件、惡意鏈接);

      3. 部署網絡監控工具,檢測XWorm與C2服務器的通信(如下載插件、外傳數據)。

      參考及來源:https://www.bleepingcomputer.com/news/security/xworm-malware-resurfaces-with-ransomware-module-over-35-plugins/

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      C羅頒獎禮高調認愛!當眾稱喬治娜為“妻子”,甜蜜瞬間引爆全場

      C羅頒獎禮高調認愛!當眾稱喬治娜為“妻子”,甜蜜瞬間引爆全場

      星耀國際足壇
      2025-12-29 18:41:45
      “澤川會”談了個寂寞;烏無人機炸死炸傷120多俄情報人員

      “澤川會”談了個寂寞;烏無人機炸死炸傷120多俄情報人員

      近距離
      2025-12-29 12:30:34
      唯一一顆被算出來的行星,風暴能吞噬地球,海王星究竟有多可怕?

      唯一一顆被算出來的行星,風暴能吞噬地球,海王星究竟有多可怕?

      觀察宇宙
      2025-12-29 17:21:08
      豪門夢碎!前港姐冠軍宣布與十億男友分手,坦言雙方三觀不合

      豪門夢碎!前港姐冠軍宣布與十億男友分手,坦言雙方三觀不合

      TVB劇評社
      2025-12-29 23:23:22
      托卡耶夫一語震驚全球,哈薩克斯坦局勢驟變!

      托卡耶夫一語震驚全球,哈薩克斯坦局勢驟變!

      娛樂圈的筆娛君
      2025-12-30 06:58:22
      三婚娶小37歲徒弟,81歲生女,84歲生兒,如今住美國豪宅好不愜意

      三婚娶小37歲徒弟,81歲生女,84歲生兒,如今住美國豪宅好不愜意

      春秋論娛
      2025-11-30 19:34:59
      A股壟斷性龍頭,剛回購30億注銷,又增持30億股票,A股良心啊

      A股壟斷性龍頭,剛回購30億注銷,又增持30億股票,A股良心啊

      風風順
      2025-12-30 02:25:03
      曾國藩審問李秀成:能力差的秦日綱封王,善戰的羅大綱為何不封?

      曾國藩審問李秀成:能力差的秦日綱封王,善戰的羅大綱為何不封?

      銘記歷史呀
      2025-12-30 00:18:00
      美專家:中國這項技術已經讓世界畏懼!為何中國人自己卻渾然不知

      美專家:中國這項技術已經讓世界畏懼!為何中國人自己卻渾然不知

      瞳哥視界
      2025-12-29 20:44:41
      丁渤再曝猛料,徐湖平文物貪腐鏈添關鍵鐵證

      丁渤再曝猛料,徐湖平文物貪腐鏈添關鍵鐵證

      取經的兵
      2025-12-29 19:39:28
      太拉胯!隨著勇士127-141完敗猛龍,這3人必須為輸球負全責!

      太拉胯!隨著勇士127-141完敗猛龍,這3人必須為輸球負全責!

      田先生籃球
      2025-12-29 11:13:43
      佟麗婭陳思誠合體帶娃,一家三口三亞度假好歡樂,離婚后更和諧!

      佟麗婭陳思誠合體帶娃,一家三口三亞度假好歡樂,離婚后更和諧!

      阿廢冷眼觀察所
      2025-12-29 15:59:05
      遼寧推妻墜海案中,死者兒子案發后的舉動,才叫人頭皮發麻…

      遼寧推妻墜海案中,死者兒子案發后的舉動,才叫人頭皮發麻…

      媒體人溪婉
      2024-11-29 13:57:59
      董璇自爆全年都穿一次性內褲,一條100多塊,網友集體破防

      董璇自爆全年都穿一次性內褲,一條100多塊,網友集體破防

      星創文化
      2025-12-01 22:54:08
      雷軍前腳剛增持小米,小米副董后腳就宣布套現140億!還說看好小米未來!網友:剛添了根柴又被潑一盆水

      雷軍前腳剛增持小米,小米副董后腳就宣布套現140億!還說看好小米未來!網友:剛添了根柴又被潑一盆水

      大白聊IT
      2025-12-29 22:03:11
      300 萬支 95 式步槍迎來退役潮,它們的歸宿在哪?既不適合外銷,就連朝鮮、巴鐵也對此沒有需要

      300 萬支 95 式步槍迎來退役潮,它們的歸宿在哪?既不適合外銷,就連朝鮮、巴鐵也對此沒有需要

      史海孤雁
      2025-12-24 14:20:17
      果不其然,對臺軍演不到10小時,賴清德慫了,“藍白綠”打起來了

      果不其然,對臺軍演不到10小時,賴清德慫了,“藍白綠”打起來了

      李健政觀察
      2025-12-29 15:21:52
      對華反擊計劃已敲定!高市早苗樂壞了,轉頭發現:中國正狂拋美債

      對華反擊計劃已敲定!高市早苗樂壞了,轉頭發現:中國正狂拋美債

      朔方瞭望
      2025-12-30 09:30:07
      瑪雅·賈馬為曼城明星男友加油,并敞開心扉談“完全不同的經歷”

      瑪雅·賈馬為曼城明星男友加油,并敞開心扉談“完全不同的經歷”

      夜白侃球
      2025-12-29 22:42:59
      1951年,小興安嶺42名戰士巡邏時遭遇狼群突襲,上千匹狼圍攻營地

      1951年,小興安嶺42名戰士巡邏時遭遇狼群突襲,上千匹狼圍攻營地

      紙鳶奇譚
      2025-12-24 10:51:23
      2025-12-30 11:23:00
      嘶吼RoarTalk incentive-icons
      嘶吼RoarTalk
      不一樣的互聯網安全新視界
      8105文章數 10544關注度
      往期回顧 全部

      科技要聞

      Manus官宣加入Meta,收購金額達數十億美金

      頭條要聞

      媒體:賴清德稱"大陸不敢越雷池" 第二天解放軍就演習

      頭條要聞

      媒體:賴清德稱"大陸不敢越雷池" 第二天解放軍就演習

      體育要聞

      這個59歲的胖子,還在表演“蝎子擺尾”

      娛樂要聞

      44歲林俊杰官宣戀情 帶23歲女友見家長

      財經要聞

      翁杰明:宏觀數據與居民微觀感受存在差距

      汽車要聞

      標配華為乾崑ADS 4 Pro 華境S明年上半年上市

      態度原創

      親子
      健康
      本地
      游戲
      公開課

      親子要聞

      有了女兒后,你才會發現父女的奇妙聯結

      這些新療法,讓化療不再那么痛苦

      本地新聞

      即將過去的2025年,對重慶的影響竟然如此深遠

      ShadPS4模擬器重大突破:《血源》成功運行在線功能

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 亚洲成成品网站| 在线a视频网站| 欧美v亚洲| 99在线观看视频| 91资源在线| 亚洲熟妇无码成人A片| 99久久婷婷国产综合精品| 亚洲国产精品无码久久电影| 国产精品XXXX国产喷水| 亚东县| 正在播放东北夫妻内射| 人妻人人澡人人添人人爽国产一区| 精品综合久久久久久98| 国产a网站| 美女综合网| 国产精品无码翘臀在线观看| 国产在线精品福利91香蕉| 久久凹凸视频| 国产精品美女一区二区三区 | 91视频专区| 中文字幕在线视频不卡一区二区| 国内a片| 国产一卡一卡| 国产精品乱码人妻一区二区三区 | 天堂一区人妻无码| 国内自拍视频一区二区三区| 庆城县| 狼人久久乐| 国产麻豆剧果冻传媒星空视频| 国产成人一区二区三区| www.婷婷| 亚洲国产精品成人久久66| 国产三级a三级三级| 久久久久无码精品国产h动漫| 中国孕妇变态孕交xxxx| 99zyz| 8av国产精品爽爽ⅴa在线观看| 欧美精品高清在线观看| 天堂AⅤ大芭蕉伊人AV| 国产精品综合| 97se亚洲国产综合自在线观看|