国产流氓软件联盟无下限:四处散播挖矿工具

admin 原创
2021-07-28 电脑百科网

“火绒安全实验室”发出警报称,一款名为“云计算”的软件正通过各种流氓渠道大肆推广,但它是一种纯粹的挖矿工具,生产“零币”(ZCoin),没有任何其他功能。而被植入这款“云计算”软件的电脑,会有大量系统资源被侵占,出现卡顿、发热等异常现象。

国产流氓软件联盟无下限:四处散播挖矿工具
比特币

据悉,“云计算”软件由2345公司旗下的“2345王牌技术员联盟”进行推广,众多流氓软件通过该“联盟”领取推广任务,利用各种手段在用户电脑上偷偷安装该软件,然后根据安装量领取相应的报酬。

根据监控,参与推广“云计算”挖矿工具的流氓软件有:“云爱PE工具箱”、“凌哥绝地求生助手V1.1.0”、“美捷便签”、“swf播放精灵”、“美捷闹钟”等。

这是一种常见的联盟式流氓推广渠道——任何流氓软件都可以参与进来,最终按照安装量从“联盟”领取报酬。

下边来看具体的样本分析:

这个挖矿程序安装包来自2345技术联盟官网下载的 “云计算”安装包,带有2345官方签名。

国产流氓软件联盟无下限:四处散播挖矿工具

安装包释放的LoveCloud.exe为数字货币矿工程序,用于挖取零币。程序中的用户数据均为加密存放,在CRTInit中完成解密。

国产流氓软件联盟无下限:四处散播挖矿工具
安装包文件信息

代码如下图所示:

国产流氓软件联盟无下限:四处散播挖矿工具

2345技术员联盟撒播流氓软件 四处散播挖矿工具

加密数据偏移+4的位置存放有32位哈希值,用来进行数据校验。数据验证有效后,调用decrypt_data_by_xor进行抑或解密(key数据为0x78817433563212F9,解密后数据地址存放在miner_data_base)。

2345技术员联盟撒播流氓软件 四处散播挖矿工具

解密后数据中存放有矿工用户名、密码及矿池地址等数据。

2345技术员联盟撒播流氓软件 四处散播挖矿工具
矿工信息

使用矿工用户名和密码可以登录矿池领取任务,执行挖矿逻辑。

2345技术员联盟撒播流氓软件 四处散播挖矿工具
登录矿池代码

当检测到当前计算机CPU个数大于2时,即会开启挖矿逻辑。

2345技术员联盟撒播流氓软件 四处散播挖矿工具
代码逻辑

网友吐槽:2345,这是流氓软件行径!

 2/2   首页 上一页 1 2
神秘英伟达显卡“GPU-N”曝光:8576 CUDA 核,100GB HBM2 显存 成都申威首款 831 计算机重磅发布!搭载威焱 831 处理器,采用全新“SW-64”指令集,运行统信 UOS / 麒麟系统 贝尔金推出新款 USB-C 扩展坞:共 14 个接口,支持谷歌 Chromebook 兼容标准 LG UltraGear 显示器全球首获得 VESA AdaptiveSync 认证 Windows 10 RS5 17643跳跃预览版修复内容与已知问题 英特尔承认CPU漏洞对性能产生影响:幅度为2%至14%
热门文章
为你推荐