<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
<head> 
<meta http-equiv="Expires" content="0"/> 
<meta http-equiv="Cache-Control" content="no-cache"/> 
<meta http-equiv="Pragma" content="no-cache"/> 
</head>
<card title="史上最狡猾恶意软件现身：被发现后会自爆_砍柴网">
	<p><a href="https://wap.ikanchai.com/">首页</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=5">科技快报</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=16">业界</a> &gt; </p>
	<p align="center"><big>史上最狡猾恶意软件现身：被发现后会自爆</big></p>
	<p align="right">2015-05-06 19:45</p>
	<p><p align="center"><img src="http://upload.ikanchai.com/2015/0506/1430912754578.jpg" /></p><br />
腾讯科技讯 5月6日，思科安全情报研究团队Talos Group日前宣称，他们发现一种代号为Rombertik的新式恶意软件。它可以拦截任何输入浏览器窗口中的纯文本，并通过垃圾邮件和钓鱼邮件传播。如果在安全检查中被发现，这种恶意软件就会&ldquo;自爆&rdquo;，竭力毁掉计算机。<br />
一旦用户通过点击链接下载Rombertik，它会通过多项检测。一旦其启动，并在Windows电脑上运行，就可以查看自己是否被发现。与其他恶意软件不同的是，Rombertik会尝试毁掉计算机。<br />
Talos Group的安全专家本&middot;贝克（Ben Baker）与阿历克斯&middot;邱（Alex Chiu）写道：&ldquo;这款恶意软件之所以十分独特，是因为一旦其发现与恶意软件分析相关的特定属性后（即可能被发现迹象），它就会积极尝试毁掉计算机。&rdquo;<br />
Rombertik的首要目标是主引导记录区（MBR），即计算机开机后加载操作系统前访问硬盘时所必须要读取的首个扇区。如果未能成功进入这里，Rombertik就会通过随机使用RC4密匙加密的方法，迅速毁掉用户主文件夹中的所有文件。而一旦MBR或主文件夹被加密，计算机就会重启。MBR此后会陷入无限循环中，从而阻止计算机重新启动。屏幕上会显示&ldquo;Carbon crack attempt, failed&rdquo;的代码。<br />
<p align="center"><img src="http://upload.ikanchai.com/2015/0506/1430912754923.jpg" /></p><br />
研究人员称：&ldquo;Romberik是一款非常复杂的恶意软件，其设计目的就是侵入用户浏览器阅读凭证和其他敏感信息，以帮助攻击者渗透和控制服务器。&rdquo;<br />
安全专家们发现，Romberik利用社交工程学手段诱使用户下载、解压缩以及打开附件，最终导致用户妥协。在分析样本时，含有Romberik的邮件似乎来自Windows Corporation。<br />
<p align="center"><img src="http://upload.ikanchai.com/2015/0506/1430912754734.jpg" /></p><br />
袭击者竭力说服用户查看附件，看他们的业务是否符合目标用户所在机构。如果用户下载和解压缩文件，随后就会看到类似缩略图的文件。一旦它被安装到电脑上，就会自己解压。大约97%的解压文件内容看起来都是合法的，包括75张图片和8000多个实际上没有任何用处的诱饵功能。Talos Group专家称：&ldquo;如此多的功能超过大多数人的分析能力，根本不可能查看每个功能。&rdquo;<br />
类似Romberik恶意</p>
	<p><a href="javascript:void(0);" class="prev disable"></a><a href="https://wap.ikanchai.com/?action=show&amp;contentid=17326&amp;type=all">余下全部</a></p>	<p><a href="https://wap.ikanchai.com/?action=comment&amp;contentid=17326">共有评论0条</a></p>
	<p>
	<p>相关推荐</p>
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=197723">牵手微软：小米“出海”必备的航海图？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=150783">新三板差异化信披时代来临 软件和信息技术服务行业先行</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=135561">游戏公司收购同性交友软件？看似不搭调实则有大可为</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=134006">新三板信息安全行业8成公司盈利 昔日杀毒老大沦为倒数</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=121150">VR，风口上的猪掉下来了吗？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=120568">平板电视售后满意度同比降3%，软件售后仍空白</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=115774">智能手机硬件发展乏力 软件将成新增长点</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=115711">智能手机硬件发展乏力 软件将成新增长点</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=113024">手机预装软件需可卸载 手机厂商将受到冲击</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=113016">手机预装软件需可卸载 手机厂商将受到冲击</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=95235">软件正吞噬世界！企业级SAAS开启肉搏混战</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=90539">Google下架流氓应用的背后，是一个怎样的江湖？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=90422">强力卸载能不能卸载360？我们从360美国退市说起</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=87621">这么神奇！手机软件能驱蚊？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=84203">微软将开发软件 协助大麻合法化销售</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=82810">联想电脑预装软件存安全漏洞 官方建议删除</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=80404">持续亏损，黑莓手机是时候说再见了？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=69219">苹果和 Google 为什么都在努力设计简洁的软件？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=66382">智能手机创新告别硬件升级 该拼软件和服务了</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=42798">低价竞争搞坏了整个软件行业</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=19830">股权众筹史上最大单诞生：WiFi万能钥匙成功融资6500万</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=19357">史上十大最严重黑客袭击事件：索尼两度上榜</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=17177">工信部：对电信恶意扣费零容忍 严控用户申诉率</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=16689">报告：所有Android应用中，有约100万个实际上是恶意软件伪装的</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=15898">警惕！全球每天开发出恶意软件接近100万种，进行信息安全攻击</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=15638">数据分析：Android恶意代码已增至123万</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=14248">携程回应“内幕交易”：没有依据的恶意诋毁</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=13031">史上最全的公众号盈利模式解读</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=12924">网民最厌恶的行为大盘点，恶意弹窗居首</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=11585">阿里巴巴PK工商总局：昂贵的“约架”</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=11528">谷歌便发布消息:2014 年共过滤掉5 亿余条恶意广告</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=8008">逃脱不了的商标厄运，陌陌商标遭恶意抢注</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=7258">还原“双十一”真相 京东涉嫌恶意营销</a><br />
		</p>
<p><anchor title="返回"><prev/>&lt;返回</anchor><br /><br /><a href="https://wap.ikanchai.com/" title="返回首页">&lt;返回首页</a></p>
<p align="center">Copyright CmsTop.com<br />2026年04月14日 04:59:08</p></card>
</wml>