当前位置:主页>产 业>业界新闻>

隐藏6年,恶意软件Slingshot通过路由器侵入PC!

近日,卡巴斯基实验室的研究人员发现了一种名为Slingshot的恶意软件,该软件能够隐藏大约六年。虽然确切的数字还不知道,但该恶意软件已感染了位于非洲和中东等不同国家的约100名用户。

Slingshot被认为在2012年至2018年2月期间活跃。它是一个高度复杂的网络间谍工具,与已知平台Project Sauron和Regin的复杂性相匹配。

它感染Windows机器的方式之一是通过MikroTik路由器及其管理软件Winbox Loader。研究人员包括受害者通过Windows有受到感染的可能性。

Slingshot首先感染路由器,然后在受害者的计算机上加载两个名为Cahnadr(内核模式模块)和GollumApp(用户模式模块)的强大模块。 之后,网络间谍工具可以收集各种信息,包括USB连接,键盘,剪贴板数据,网络数据,屏幕截图,密码等。

此外,借助内核模式的设施,Slingshot后面的攻击者可以完全控制受害者的计算机。研究人员写道:“对用户没有限制也没有保护(或者说任何恶意软件都可以轻易绕过)。”

据研究人员介绍,考虑到Slingshot的先进性和强大性,Slingshot的研发可能涉及高昂的成本和技术。Slingshot的代码表明它的开发者讲英语,并且背后很可能有一些资本或者势力支持。

Slingshot拥有自己的加密文件系统。它可以禁用Windows操作系统中的磁盘碎片整理功能,以防止Slingshot存储在硬盘驱动器上的数据被重新定位。

MikroTik已经提供了研究人员目前关于恶意软件的有限集合信息。建议受影响的用户将路由器固件更新到最新版本。Slingshot可能已经感染了其他路由器的用户。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

“两会”上的五个网络安全提案

“两会”上的五个网络安全提案

关系国计民生、涉及重大政策规划的最重要的国家会议之一,全国人民代表大会与政治协商...[详细]

隐藏6年,恶意软件Slingshot通过路由器侵入

隐藏6年,恶意软件Slingshot通过路由器侵入PC!

近日,卡巴斯基实验室的研究人员发现了一种名为Slingshot的恶意软件,该软件能够隐藏...[详细]

小米疑似入局区块链 领养加密兔可以获取“

小米疑似入局区块链 领养加密兔可以获取“米粒”

3月12日消息,区块链这个概念从推出后一直受到各界的重视,而且还有公司推出了人气十...[详细]

黑客“炒币”割韭菜 区块链交易安全太愁人

黑客“炒币”割韭菜 区块链交易安全太愁人

一个懂得经济学的黑客会怎样?当金融家与黑客联手又会反生怎样的化学反应?...[详细]

强化政府网络安全整体防护能力 保障“互联

强化政府网络安全整体防护能力 保障“互联网+政务”刻不容缓!

3月5日,十三届全国人大一次会议开幕会上,国务院总理李克强在作政府工作报告时强调,...[详细]

返回首页 返回顶部