NullMixer 恶意软件加载程序批量提供恶意文件
NullMixer 是一种新发现的恶意软件,它充当许多其他恶意文件的下载器。
检查 NullMixer 的安全研究人员发现,它主要通过提供破解软件和付费程序和游戏“破解”的网站分发。
NullMixer 有效负载通常位于受密码保护的存档文件中,密码在破解网站上提供。一旦用户提取并运行可执行文件,NullMixer 就会下载一些额外的恶意负载。
感染链从几个错误的重定向开始,这些重定向导致在免费托管网站上托管的存档。
NullMixer 恶意软件加载程序可以在受害者系统上下载数量惊人的额外恶意文件。可能的额外负载包括信息窃取程序、后门程序和银行木马,例如 Vidar 窃取程序、Redline 窃取程序和 Smoke Loader。
盗版软件从来都不是一个好主意,随着通过破解站点分发的恶意工具的增加,盗版比以往任何时候都更加危险。