组件

黑客在微软的木马代码中留下了消息

[169]如何为网站添加CDN中转服务│如何隐藏真实IP│如何复活被墙的IP

[169]如何为网站添加CDN中转服务│如何隐藏真实IP│如何复活被墙的IP
Anonim

这是一种新的方式让你的微软注意你:在你刚刚写下的恶意特洛伊木马程序中插入一条简短信息

这是一个未命名的俄罗斯黑客最近用Win32 / Zlob进行的一个变种,一个木马程序受害者被欺骗安装在他们的计算机上。

鉴于微软的安全研究人员花费时间试图让像Zlob的作者这样的人失业,消息令人惊讶的亲切。 “只想从俄罗斯说'你好',你真是个好人,这让我感到惊讶,因为微软能够如此迅速地应对威胁,”黑客写道,“新年快乐,伙计,祝你好运! “

[进一步阅读:如何从Windows PC中删除恶意软件]

Zlob是最近常用来攻击Windows的木马程序之一。在一个典型的Zlob骗局中,受害者被发送一个链接,看起来像一个有趣的视频。点击链接时,会通知用户安装多媒体编解码器文件以观看视频。该文件实际上是恶意软件

根据SecureWorks研究员Joe Stewart的说法,此消息的作者是否为Zlob的创建者并不清楚。这是因为“Zlob是那些被AV公司误标的东西之一,”他通过电子邮件说。 “基本上,只要他们发现恶意软件被'多媒体文件需要这种视频编解码器…'消息所传播,它就会获得Zlob标签。”

这不是第一次这个特定的黑客向微软的安全发送了一个便条组。去年10月,他写了一则令人毛骨悚然的消息,说:“我想看看你的眼睛是来自Windows Defender团队的人。”与10月份的消息不同,这个最新的笔记没有被微软抓住。据法国安全研究人员周五发现,它使用黑客手柄S!Ri。

根据这条最新消息,它可能是Zlob黑客对微软的最后一个提示。 “我们很快就要结束了,”他写道。微软发言人Tareq Saade在周五发表的一篇博客文章中写道:“这让我很欣慰,他们'很快就会关闭'。”所有考虑事项,隐藏源代码中的消息可能不是联系Windows Defender团队的最有效方式。 Saade写道:“考虑到我们每天都会经历大量的恶意软件,因此很难跟踪这样的后续样本。”该黑客还声称,微软曾经为他提供了一份工作来帮助提高Windows Vista的安全性。微软在2006年末发布了许多外部安全顾问,以测试Vista的代码。“这对我来说并不有趣,”黑客总结道。 “只是人生的讽刺。”