APP下载

僵尸网络病毒Emotet被恶搞,恶意程式被换成无害GIF档

消息来源:baojiabao.com 作者: 发布时间:2026-09-05

报价宝综合消息僵尸网络病毒Emotet被恶搞,恶意程式被换成无害GIF档

白帽骇客联盟Cryptolaemus上周发现,有人对下载Emotet的连结发动破坏,置换成Giphy和Imgur代管的搞笑动态GIF档(如上图示意)。

一群研究人员发现,一名不知名人士近日发动恶搞,将近年最危险的金融木马及僵尸网络恶意程式Emotet的下载连结,置换成下载无害的GIF图档,至少暂时瘫痪其感染能力。

ZDNet报导Emotet最初出现于2014年,一开始是一只金融木马程式,专门潜伏在用户电脑中,等用户登入网络银行账户时窃取其帐密,然后让骇客得以盗转受害者的金钱。但近几年它改变了“商业模式”,变成一只僵尸网络病毒。它会先传送垃圾邮件或连结诱使用户下载Office档案植入电脑,借此感染大量机器,并提供服务下载其他骇客撰写的恶意程式,从勒索软件、挖矿程式、木马、窃密软件。Emotet今年初还加入感染Wi-Fi网络的能力。由于它能在企业网络建立僵尸网络,被视为最危险的僵尸网络病毒之一。

一群安全研究人员组成的白帽骇客联盟Cryptolaemus上周发现,一个或一组不知名的骇客对下载Emotet的连结发动破坏。原本Emotet把恶意程式暂时代管在一些被骇入的Wordpress网站上,利用开源web shell来控制这些网站,等感染大量机器后再下载。但是它犯了一般企业用户相同的错误:所有web shell使用相同密码。

7月21日,别的骇客发现并破解了web shell的共用密码,将所有应该下载Emotet的Office档案,全数置换成Giphy和Imgur代管的搞笑动态GIF档(如这个和这个)。也就是说,即使受害者下载了一个恶意Office档,也不会感染Emotet。

Emotet自7月23日起下线,管理员忙着驱逐恶搞的骇客及恢复下载连结,但后者恶搞速度比Emotet管理员动作还快,将这个僵尸网络搞得人仰马翻。到上周五为止,Emotet网络只剩1/4还在运作,管理员仍在抢回web shell控制权。

这不知名的骇客身份仍不得而知。Cryptolaemus研究人员猜测可能是安全研究人士,也可能是竞争对手。

2020-07-27 16:48:00

相关文章