破坏索尼影业数据的恶意程序BKDR_WIPALL

正如之前的报道一样,攻击者入侵了索尼公司计算机网络并窃取了大量的数据,包括未发布的电影、员工数据、敏感商业信息等。近日,安全研究人员又有了新发现:索尼影视员工电脑屏幕上那张被黑图片是由强大的恶意程序BKDR_WIPALL生成的。

恶意程序BKDR_WIPALL

趋势科技的专家发现了一个叫做BKDR_WIPALL的恶意程序。BKDR_WIPALL.A是恶意程序发动攻击的第一个阶段,它是恶意程序最主要的组件,并可伪装成一个叫做diskpartmg16.exe的可执行文件。

恶意程序BKDR_WIPALL.A采用XOR 0×67加密存储了一系列的账号密码,恶意程序使用这些账号密码登录办公网络,并进行全网计算机的感染。

一旦机器感染了BKDR_WIPALL.A,它就会在目标机器上生成客户端BKDR_WIPAL.B,该程序会伪装成一个叫做igfxtrayex.exe的文件。之后BKDR_WIPAL.B会休眠10分钟,然后它就开始删除计算机文件,终止微软信息存储服务(Microsoft Exchange Information Store)。接下来,BKDR_WIPAL.B会休眠2个小时,最后强制系统重新启动。

这不禁让人想起了前几天FBI发布了一份长达5页的机密警告,告诫美国企业警惕“格盘病毒”——这种病毒会覆盖受害者硬盘上的数据,使其无法恢复,电脑即刻变砖。

BKDR_WIPAL.B还可以同时执行多个任务,如删除文件、增加附加攻击功能等。

被黑图片的来源

索尼影视被入侵时,如同电影里的黑客入侵场面,其公司里的每台电脑的屏幕都被篡改并显示同一张图片,上面写道

Hacked by #GOP(由#GOP入侵)

除此之外,安全研究人员还发现了一个不同的恶意程序变体——BKDR_WIPAL.D,它会产生BKDR_WIPAL.C,而BKDR_WIPAL.C反过来又会生成一张名为walls.bmp的图片,而它就是出现在全体索尼影视员工电脑屏幕上的那张图片。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/126376.html<

(0)
运维的头像运维
上一篇2025-02-24 04:36
下一篇 2025-02-24 04:37

相关推荐

  • PDF文件解析与PDF恶代分析中的一些坑

    一、简介 最近在做文档类的恶代检测,写个总结。 本篇文章负责介绍pdf文档的格式以及恶代分析中需要注意的问题以及相应工具推荐。希望能给各位做恶代分析时提供一些帮助。 后序会更新一些…

  • 非法外联监控成就终端安全

    计算机和网络技术的发展,为终端电脑提供了丰富的网络和设备互联的手段。这些多种多样的互联互通方式,正在成为内网合规管理实践中,所要面对的最大的挑战之一。 1.非法外联挑战内网安全 现…

  • 6步教你搞定网络威胁建模

    当今社会,许多组织机构面临前所未有的网络威胁及内部威胁,其数据存储、处理与传输均存在高危风险。由于存在这些威胁,企业日益关注网络安全,使其成为信息系统安全认证专业人员(CISSP或…

  • 微软BPOS云计算服务发生数据泄漏事故 两小时修复

    本周三发生了***重大的云计算数据突破事件。微软宣布称,微软BPOS(商务办公在线套装软件)中包含的数据已经被非授权用户下载。 人们对这种事件的直接反应也许是责怪黑客。但是,这次的…

  • 十大有用的Kali Linux黑客工具

    10. 社会工程师工具包 社会工程师工具包 让我们从最简单的开始吧。您不需要那么多技术知识来学习社会工程师工具包。此工具旨在对人类元素执行高级攻击。工具包中内置的方法旨在针对在渗透…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注