找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 181|回复: 11

又一款 Vidar 恶意软件曝光,伪装成“微软客户支持和帮助文件”窃取用户信息

[复制链接]
  • 打卡等级:圆转纯熟
  • 打卡总天数:13
发表于 2022-4-17 17:59 | 显示全部楼层 |阅读模式

马上注册,查看更多内容,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
4 月 16 日消息,据 Neowin 报道,网络安全公司 Trustwave 的安全团队 SpiderLabs 已警告 Windows 用户注意一项名为 Vidar 的新恶意软件,该软件将自己伪装成 Microsoft 支持或帮助文件。因此,毫无戒心的用户很容易成为受害者,而 Vidar 是一种恶意软件,可以窃取被利用受害者的信息。

微软编译的 HTML 帮助 (CHM) 文件虽然现在有点不常见,但用于提供各种帮助文档等。这种恶意的 Vidar CHM 恶意软件通过电子邮件以 ISO 的容器形式分发。该 ISO 伪装成“request.doc”文件。



在 request.doc ISO 文件中,有几个恶意文件,包括名为“pss10r.chm”的 Microsoft Compiled HTML Help (CHM) 和名为“app.exe”的可执行文件。一旦用户被诱骗提取这些文件,用户系统就会受到威胁。前者“pss10r.chm”,实际上通常是一个合法文件,但随附的 exe 文件却是 Vidar。

下面是合法的“pss10r.chm”与在 Vidar 中使用的恶意软件的比较图像:



恶意 CHM 的目的是运行另一个文件,即包含 Vidar 恶意软件的 app.exe,以成功传递有效负载。

如上所述,Vidar 是一种窃取型恶意软件,可以从浏览器等其他地方窃取信息和数据。
  • 打卡等级:初窥堂奥
  • 打卡总天数:29
发表于 2022-4-18 09:16 | 显示全部楼层
谢谢分享!多获取信息,提高警惕少中招!
回复 支持 反对

使用道具 举报

  • 打卡等级:略有所学
  • 打卡总天数:3
发表于 2022-4-18 09:33 | 显示全部楼层
谢谢分享!多获取信息,提高警惕少中招!
回复 支持 反对

使用道具 举报

  • 打卡等级:已臻大成
  • 打卡总天数:487
发表于 2022-4-18 10:19 | 显示全部楼层
出头就打
回复 支持 反对

使用道具 举报

  • 打卡等级:自成一派
  • 打卡总天数:96
发表于 2022-4-18 10:59 | 显示全部楼层
谢谢分享
回复 支持 反对

使用道具 举报

  • 打卡等级:自成一派
  • 打卡总天数:352
发表于 2022-4-18 16:47 | 显示全部楼层
了解一下。。。。。
回复 支持 反对

使用道具 举报

  • 打卡等级:自成一派
  • 打卡总天数:350
发表于 2022-4-18 20:27 | 显示全部楼层
谢谢分享
回复 支持 反对

使用道具 举报

  • 打卡等级:渐入佳境
  • 打卡总天数:54
发表于 2022-4-18 20:57 | 显示全部楼层
回复 支持 反对

使用道具 举报

  • 打卡等级:已臻大成
  • 打卡总天数:490
发表于 2022-4-19 06:24 | 显示全部楼层
看看
回复 支持 反对

使用道具 举报

  • 打卡等级:已臻大成
  • 打卡总天数:473
发表于 2022-4-19 07:10 | 显示全部楼层
看新闻
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

文字版|手机版|小黑屋|RSS|举报不良信息|精睿论坛 ( 鄂ICP备07005250号-1 )|网站地图

GMT+8, 2025-7-12 17:11 , Processed in 0.255155 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表