国产流氓软件联盟无下限四处散播挖矿工具
“火绒安全实验室”发出警报称, 一款名为“云计算”的软件正通过各种流氓渠道大肆推广,但它是一种纯粹的挖矿工具,生产“零币”(ZCoin),没有任何其他功能。而被植入这款“云计算”软件的电脑,会有大量系统资源被侵占,出现卡顿、发热等异常现象。
据悉,“云计算”软件由2345公司旗下的“2345王牌技术员联盟”进行推广,众多流氓软件通过该“联盟”领取推广任务,利用各种手段在用户电脑上偷偷安装该软件,然后根据安装量领取相应的报酬。
根据监控,参与推广“云计算”挖矿工具的流氓软件有: “云爱PE工具箱”、“凌哥绝地求生助手V1.1.0”、“美捷便签”、“swf播放精灵”、“美捷闹钟”等。
这是一种常见的联盟式流氓推广渠道—— 任何流氓软件都可以参与进来,最终按照安装量从“联盟”领取报酬。
下边来看具体的样本分析:
这个挖矿程序安装包来自2345官网(jifen.2345.com)下载的 “云计算”安装包,带有2345官方签名。
安装包文件信息
安装包释放的 LoveCloud.exe 为数字货币矿工程序,用于挖取零币。程序中的用户数据均为加密存放,在CRTInit中完成解密。
代码如下图所示:
加密数据偏移+4的位置存放有32位哈希值,用来进行数据校验。数据验证有效后,调用decrypt_data_by_xor进行抑或解密(key数据为0x78817433563212F9,解密后数据地址存放在miner_data_base)。
解密后的数据
解密后数据中存放有矿工用户名、密码及矿池地址等数据。
矿工信息
使用矿工用户名和密码可以登录矿池领取任务,执行挖矿逻辑。
登录矿池代码
当检测到当前计算机CPU个数大于2时,即会开启挖矿逻辑。
代码逻辑
规模空前宏大!ACT神作战神终于爆出新料PConline资讯此前关于战神新作可以说是一波一波,不过近期却有将近有一个多月的时间没有战神新作的消息了,因此按耐不住的玩家在推特上向新战神的制作人CoryBarlog频频发问,
韩国现英雄联盟家教每小时收费301200元!PConline资讯日前,据韩国媒体报道,韩国现英雄联盟家教,每小时500020万韩元,折合约301230元人民币。报道称,不少孩子们为了不被朋友和同学们ldquo无视rdquo,
消息称腾讯音乐正寻求上市估值达100亿美元PConline资讯4月27日消息,据媒体报道,腾讯旗下音乐业务启动上市计划,目前已开始为腾讯音乐上市寻找寻找投行,腾讯音乐估值达100亿美元。此前,腾讯控股发布公告,将于5月17
微信公众平台新增快速创建门店小程序PConline资讯4月27日消息,微信公众平台宣布,在公众平台里可以快速创建门店小程序。运营者只需要简单填写自己企业或者门店的名称简介营业时间联系方式地理位置和图片等信息,不需要
26岁日本阿宅为游戏氪金几百万自称废人悔不当初PConline资讯氪金,对一个玩家来说是很难绕过去的坎儿,多多少少大家都会在游戏过程中忍不住花点钱让自己变得更强更美,有些人沉迷氪金无法自拔,投入在其中的钱不算不知道,一算吓一跳
丧尸模式回归!年度大作使命召唤二战正式发布PConline资讯对于动视的年货射击大作使命召唤二战这款游戏,此前就已经有很多曝光的报道,而今日这款游戏也正式发布了,据报道,使命召唤二战由SledgehammerGames工作
国外玩家COS生化危机7菌尸还原度高看完想吐PConline资讯生化危机7中有许多恐怖怪物,让人看着不寒而栗。不少玩家对游戏中的新丧尸ldquo菌尸rdquo印象深刻,在游戏中它的四肢和躯干已经明显异化,面部也布满了恐怖獠牙
国服12周年!魔兽世界可以免费畅玩三天PConline资讯2005年4月26日,魔兽世界国服公测开启。至今,魔兽世界已经走过了12个年头。为了表示庆祝和回馈玩家支持,官方宣布,即日起至2017年7月26日,凡充值过月卡
曾是QQ最大死敌!新浪UC宣布关停曾经的回忆PConline资讯对于很多人来说,腾讯QQ相信是很多人的经常使用的软件,甚至都已经成为一种回忆,而相信对于一部分人来说,新浪UC更是一个重要的回忆。据报道,新浪UC发布官方公告称
印度版支付宝获蚂蚁金服投资正在向中国学习PConline资讯2015年9月,Paytm获得第二轮融资6亿8千万美元,阿里巴巴和蚂蚁金服成为Paytm的最大股东。之后,这家印度最大移动支付和商务平台Paytm,快速发展。现
铁盒含季票!使命召唤二战专业版被曝光PConline资讯近日来相信大家都看到不少关于使命召唤二战这款游戏的消息吧,而在游戏包装谍照和设定细节曝光之后,今天零售商GameStop又泄露了该游戏的铁盒专业版。据报道,使命