近期,火絨威脅情報系統(tǒng)監(jiān)測到Shiz病毒的新變種正在快速傳播。
Shiz病毒主要針對國外用戶群體,在被激活后能夠竊取用戶電腦上的敏感信息,并可以執(zhí)行其他惡意操作。不僅如此,當受害者訪問殺毒軟件網(wǎng)址時,還會被劫持到google的網(wǎng)址,對用戶構(gòu)成較大干擾。
病毒運行后,首先,會使用對抗手段檢測虛擬機環(huán)境和殺毒軟件,捕獲的變種樣本使用了多種對抗手段,除了采用shellcode分塊執(zhí)行外,還通過PUSH RET來混淆IDA反編譯的調(diào)用流等手段對抗殺軟;隨后,將惡意模塊注入到系統(tǒng)進程中執(zhí)行,進行數(shù)據(jù)竊取、屏幕截圖、DNS劫持等惡意操作
詳情可訪問以下鏈接查閱
https://mp.weixin.qq.com/s/LCRwbXWkzoEMReD-5YsnFg