360u盘检测-(360U盘检测在哪)

来源:191路由网 2022-12-29 14:02:23

(360U盘检测在哪)

360安全大脑近期拦截到一批恶性病毒,该病毒集蠕虫,勒索,剪切板幽灵等诸多病毒功能于一体,扩散速度极快,对用户机器的破坏程度极高。通过360威胁情报系统观测,该病毒在2017年就已潜伏在用户电脑上,并于近期爆发,因其通过可移动设备传播的方式和复杂的病毒功能,我们将其命名为\"U盘魅影\"。

\"U盘魅影\"最先是由下载器进行传播,感染用户机器后会禁用安全软件的实时防护,访问保护,主动防御等功能。并通过添加防火墙信任列表的方式绕过防火墙检测。携带的蠕虫模块会将病毒传播到可移动设备,网络驱动器,共享文件夹和一些常见的默认网站目录下,这种传播方式会使病毒在内网中迅速扩散。

该病毒还携带了我们在2018年6月份披露的\"剪切板幽灵\"木马,窃取比特币,以太坊在内的十余种虚拟货币。

除此之外,\"U盘魅影\"还会下载并执行其他的病毒模块,我们在其下载的诸多病毒模块中检测到最新版本(5.0.4)的GandCrab勒索病毒。

整体流程,如下图所示:

详细分析:

360安全大脑检测到\"U盘魅影\"病毒最初是由下载器进行传播,当用户运行下图所示的下载器之后就会释放出该病毒:

病毒在运行后会检测虚拟环境,如果有以下进程正在运行则不会执行后续的病毒逻辑:

注册为自启动:

禁用杀毒软件,关闭实时防护,访问保护,主动防护,系统还原等功能,并将病毒添加到防火墙放过列表中,以此来绕过防火墙检测电脑

之后创建四个线程,执行后续感染,盗取虚拟货币,下载执行其他病毒模块等功能:

蠕虫模块

感染可移动设备(例如:软盘驱动器,USB设备或闪存卡读卡器)和远程驱动器(共享文件夹):

感染系统敏感目录:

剪切板幽灵

创建一个线程,每隔200毫秒获取一次剪切板内容:

过滤剪切板内容,当内容为虚拟货币地址时,则替换为病毒作者的地址,以此来盗取虚拟货币。

以1LdFFaJiM7R5f9WhUEskVCaVokVtHPHxL5为例

11月12号盗取了用户的一次转账

下载执行其他病毒模块

\"U盘魅影\"会通过C&C服务器下载其他的病毒模块并执行,代码逻辑,如下图所示:

电脑

该病毒下载的病毒模块繁多,病毒作者也在持续的更新病毒模块,下图是一个被病毒感染的Temp目录:

我们在其下载的诸多模块中检测到了GandCrab勒索病毒(5.0.4版本),勒索病毒运行后会加密用户数据,并将桌面壁纸篡改为如下图所示的勒索提示信息:

有关GandCrab勒索病毒,请参考我们之前的分析报告,此处不再赘述。

安全建议

下载器和破解软件是近几年病毒传播的主要途径,而部分下载站所提供的软件其安全性无法得到保障。360软件管家是360安全卫士提供的一款集下载、安装、升级、卸载、购买软件的管理工具,软件库中收录万款正版软件,均经过360安全大脑白名单检测,建议广大用户使用360软件管家安装软件。

像\"U盘魅影\"这种综合电脑病毒的出现在近几年呈上升态势,针对日益严峻的网络安全问题,搭载了\"安全大脑\"的360安全卫士,利用人工智能技术使安全软件做到了\"自主学习\"\"预警感知\"\"全面防护\",可率先实现对此类病毒的查杀。用户在面对电脑问题,或是电脑遭到病毒袭击时可以下载360安全卫士为电脑解围。已经开始使用的用户可以通过保持安全卫士的时常开启来确保电脑的安全。

IoCs:


电脑
点击展开全文

相关阅读

华硕u盘启动无usb选项-(华硕u盘启动无usb选项)

(华硕u盘启动无usb选项)安卓手机USB连接电脑下载文件,非常常见了,不少网友表示,找不到华为Rog2的USB连接电脑功能,也就是我们常说的USB调试功能。一般情况下这个功能藏在开发者模式下,下面跟着小编一起来学习吧需要注意的是:华硕Rog2自带2个USB口,请使用侧边接口...

2022-12-29

360u盘检测-(360U盘检测在哪)

(360U盘检测在哪)360安全大脑近期拦截到一批恶性病毒,该病毒集蠕虫,勒索,剪切板幽灵等诸多病毒功能于一体,扩散速度极快,对用户机器的破坏程度极高。通过360威胁情报系统观测,该病毒在2017年就已潜伏在用户电脑上,并于近期爆发,因其通过可移动设备传播的方式和复杂的病毒功能,我们将其命名...

2022-12-29

u盘重做系统格式-()

()如何制作重装系统u盘,任意浏览器百度搜索选择第一个务必认准官网,个别网站下载会携带木马程序这里省略下载方法下载过程下载完成后运行并解压尤其通知相应位置我这里暂时先存放于桌面,运行新毛桃主程序这是一次插入准备好的u盘选择分区格式位ntf后点击全新制作开始整个制作启动盘在弹出的对话框电脑电脑请再次回忆该...

2022-12-29

u盘内装个小型系统-(u盘内装个小型系统可以吗)

(u盘内装个小型系统可以吗)很多朋友家里都有电脑,电脑使用一段时间后操作系统就会变慢,并且也会产生大量的垃圾文件,解决的最好办法就是重新安装一下操作系统。网上也有很多教程,但细节部分说得不太详细,这里教大家如何制作一个系统优盘。第一步:准备一个32G的...

2022-12-29

win10开机总扫描c盘-(win10开机扫描c盘怎么取消)

(win10开机扫描c盘怎么取消)如果电脑在使用一段时间后,C盘莫名其妙满了,磁盘变成红色,那么大多数都是因为自己使用上的问题,不接受任何反驳,例如任何软件均安装C盘或者某软件的缓存盘设置在C盘,平时没有及时清理垃圾缓存文件,系统更新补丁文件没有及时清理,桌面上存放大量文件资料等。那么硬盘C盘满了怎么清理?下面...

2022-12-29

191路由网 - 192.168.1.1,192.168.0.1无线路由器设置教程

版权声明:本站的文章和图片来自互联网收集,仅做分享之用如有侵权请联系站长,我们将在24小时内删除