Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

研究人員發現了一種供應鏈攻擊形式在遊戲玩家電腦中安裝惡意軟件

研究人員發現了一種供應鏈攻擊形式在遊戲玩家電腦中安裝惡意軟件

2021-02-03 Comments 0 Comment

研究人員發現了一種軟件供應鏈攻擊,它被用來在在線遊戲玩家的電腦上安裝監控惡意軟件。不明身份的攻擊者針對的是NoxPlayer的特定用戶,NoxPlayer是一個在PC和Mac上模擬Android操作系統的軟件包。人們主要用它來玩這些平台上的移動Android遊戲。NoxPlayer製造商BigNox表示,該軟件在150個國家擁有1.5億用戶。

安全公司Eset週一表示,BigNox軟件分發系統遭到黑客攻擊,並被用來向部分用戶提供惡意更新。最初的更新是在去年9月通過操縱兩個文件交付的:主BigNox二進製文件Nox.exe和下載更新本身的NoxPack.exe。

Eset惡意軟件研究員Ignacio Sanmillan表示:”我們有足夠的證據說明BigNox基礎設施(res06.bignox.com)被入侵以託管惡意軟件,同時也表明他們的HTTP API基礎設施(api.bignox.com)可能已經被入侵,在某些情況下,BigNox更新器從攻擊者控制的服務器下載了額外的有效載荷。這表明,BigNox API回復中提供的URL字段被攻擊者篡改了。”

簡而言之,攻擊是這樣的:在啟動時,Nox.exe會向一個編程接口發送請求,查詢更新信息。BigNox API服務器會響應更新信息,其中包括合法更新的URL。Eset推測,合法的更新可能已經被惡意軟件取代,或者,引入了新的文件名或URL。

然後,惡意軟件被安裝在目標機器上。惡意文件沒有像合法更新那樣進行數字簽名。這說明BigNox軟件構建系統並沒有被入侵,只有提供更新的系統被入侵。惡意軟件會對目標計算機進行有限的偵察。攻擊者會進一步將惡意更新定製到特定的感興趣的目標上。

BigNox API服務器向特定目標響應更新信息,這些信息指向攻擊者控制的服務器上的惡意更新位置。觀察到的入侵流程如下圖所示。合法的BigNox基礎設施正在為特定的更新提供惡意軟件。我們觀察到,這些惡意更新只在2020年9月進行。Sanmillan表示,在安裝了NoxPlayer的10萬多名Eset用戶中,只有5人收到了惡意更新。這些數字凸顯了攻擊的針對性。目標位於台灣、香港和斯里蘭卡。

noxplayer-attack-flow-1280x642.jpg

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
新專利顯示未來Apple TV遙控器可以用手勢控制其他設備
NEXT
用戶很快可以讓波士頓動力的Spot機器人在任何地方遙控開門

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2021 年 2 月
一 二 三 四 五 六 日
1234567
891011121314
15161718192021
22232425262728
« 1 月   3 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 科學家確定關鍵代謝酶在腎臟疾病中的作用 2023-03-27
  • 《暗黑破壞神4》玩家希望有離線模式:不想排隊和掉線 2023-03-27
  • “ChatGPT之母”:她35歲,OpenAI神秘CTO 2023-03-27
  • 百度文心一言應用產品發布會取消:改為測試企業閉門溝通會 2023-03-27
  • 《FIFA23》女足建模太糟糕女球員:我孩子都嚇哭了 2023-03-27
  • 《小丑2》新片場照曝光華金和LadyGaga亮相 2023-03-27
  • MIT開發新X-AR技術可以實現準透視功能 2023-03-27
  • 《暗黑破壞神4》肝帝玩家達成全職業滿級官方點贊 2023-03-27
  • “全無人駕駛出租車,滾出舊金山!” 2023-03-27
  • 矽谷銀行倒閉初創企業集體“斷糧” 2023-03-27

熱門文章與頁面︰

  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • 世界上有多少個國家
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • 貝貝BiliBili – 在線一鍵下載B站視頻,可解析播放!
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • 《暗黑破壞神4》肝帝玩家達成全職業滿級官方點贊
  • 微軟強化Game Bar:可顯示Xbox手柄剩餘電量
  • NVIDIA H100 Hopper加速計算卡上市:配備80GB顯存價格超24萬元

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.