IceXLoader 恶意软件
IceXLoader 是最近几周在野外发现的一种新恶意软件的名称。
顾名思义,IceXLoader 被用作加载程序——一种中间类型的恶意软件,用于传递和加载攻击链中的其他组件。加载程序通常非常通用,可用于在攻击中部署许多非常不同的最终有效载荷。
一旦将 IceXLoader 部署到目标系统上,它就会执行许多扫描和枚举任务。该恶意软件会抓取有关系统硬件组件的信息,包括 CPU 和 GPU、登录用户的姓名以及是否安装了任何反恶意软件工具等。
如果要相信黑客论坛上在线发布的广告,IceXLoader 能够绕过许多反病毒工具。然而,看到有多少安全产品实际检测到该工具并将其标记为恶意工具,这个广告似乎非常夸张。
鉴于 IceXLoader 会扫描系统的 GPU 模型,加载程序可能会被用于传播加密恶意软件,因为这种类型的恶意程序利用更强大的显卡来挖掘加密货币,以使恶意软件的操作员受益。