RVTools 官網遭入侵,被用于分發攜帶 Bumblebee 惡意軟件的篡改安裝包

image

VMware 環境報告工具 RVTools 的官方網站遭黑客入侵,其安裝程序被植入惡意代碼。安全研究人員 Aidan Leon 發現,從該網站下載的受感染安裝程序會側加載一個惡意 DLL 文件,經確認是已知的 Bumblebee 惡意軟件加載器。

官方回應與風險提示

RVTools 開發商在官網聲明中表示:"Robware.net 和 RVTools.com 目前處于離線狀態。我們正在緊急恢復服務,感謝您的耐心等待。"并特別強調:"Robware.net 和 RVTools.com 是 RVTools 軟件唯一授權和支持的網站。請勿從其他任何網站或來源搜索或下載所謂的 RVTools 軟件。"

目前尚不清楚篡改版安裝程序可供下載的時間持續了多久,以及網站在下線前有多少用戶安裝了該惡意軟件。安全專家建議用戶在過渡期間驗證安裝程序的哈希值,并檢查用戶目錄中 version.dll 文件的執行情況。

打印機軟件曝出雙重惡意威脅

此次事件曝光之際,安全研究人員還發現 Procolored 打印機配套官方軟件存在兩個惡意組件:

  1. 基于 Delphi 的后門程序 XRed
  2. 剪貼板劫持惡意軟件 SnipVex,能夠將剪貼板中的錢包地址替換為硬編碼的攻擊者地址

YouTube 頻道 Serial Hobbyism 的運營者 Cameron Coward 最先發現了這一惡意活動。據調查,XRed 后門至少自 2019 年就開始活躍,具有收集系統信息、記錄鍵盤輸入、通過 USB 設備傳播等功能,并能執行攻擊者服務器下發的指令,包括截取屏幕、枚舉文件系統、下載/刪除文件等。

惡意軟件運作機制

G DATA 研究員 Karsten Hahn 深入分析后發現:"[SnipVex] 會掃描剪貼板中類似 BTC 地址的內容,將其替換為攻擊者的地址,從而劫持加密貨幣交易。"該惡意軟件采用獨特機制:在感染 .EXE 文件時會在文件末尾添加感染標記序列 0x0A 0x0B 0x0C 以避免重復感染。截至調查時,相關錢包地址已收到 9.30857859 BTC(約合 97.4 萬美元)。

廠商回應與現狀

Procolored 公司承認,2024 年 10 月通過 USB 設備將軟件包上傳至 Mega 文件托管服務時可能引入了惡意代碼。目前僅限 F13 Pro、VF13 Pro 和 V11 Pro 產品提供軟件下載。Hahn 指出:"惡意軟件的 C2(命令與控制)服務器自 2024 年 2 月起已離線,因此 XRed 在此日期后無法建立遠程連接。但剪貼板劫持病毒 SnipVex 仍是嚴重威脅——雖然 BTC 地址在 2024 年 3 月 3 日后未再收到轉賬,但文件感染本身仍會破壞系統。"

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/906451.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/906451.shtml
英文地址,請注明出處:http://en.pswp.cn/news/906451.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

mysql故障排查與環境優化

一、mysql運行原理 mysql的運行分為三層 客戶端和連接服務 核心服務功能(sql接口、緩存的查詢、sql的分析和優化以及部分內置函數的執行等。) 存儲引擎層(負責mysql中數據的存儲和提取。) 二、示例 1、實驗環…

Codex與LangChain結合的智能代理架構:重塑軟件開發的未來

??「炎碼工坊」技術彈藥已裝填! 點擊關注 → 解鎖工業級干貨【工具實測|項目避坑|源碼燃燒指南】 引言:當代碼生成遇見智能決策 想象以下場景: 凌晨三點:你需要緊急修復一個遺留系統的內存泄漏漏洞,但代碼注釋缺失且邏輯復雜; 產品經理需求變更:要求在24小時內將現有…

【開源Agent框架】CAMEL:角色扮演+任務分解

一、項目概覽:重新定義智能體協作范式 CAMEL(Communicative Agents for “Mind” Exploration of Large Language Model Society)是由camel-ai社區開發的開源多智能體框架,致力于探索智能體的規模法則(Scaling Laws)。該項目通過構建包含百萬級智能體的復雜社會系統,研…

第32節:基于ImageNet預訓練模型的遷移學習與微調

1. 引言 在深度學習領域,遷移學習(Transfer Learning)已經成為解決計算機視覺任務的重要方法,特別是在數據量有限的情況下。其中,基于ImageNet數據集預訓練的模型因其強大的特征提取能力而被廣泛應用于各種視覺任務。本文將詳細介紹遷移學習的概念、ImageNet預訓練模型的特…

celery獨立部署接入數據庫配置

目錄結構: config下配置: __init__: import os import sys sys.path.append(os.getcwd()) from celery import CeleryappCelery(celeryTester) # 創建一個Celery實例,名字自定義 app.config_from_object(config.celery_config) # 從celery_…

攻防世界-題目名稱-文件包含

進入環境 看到 include(),想到文件包含,用php偽協議 /?filenamephp://filter/readconvert.base64-encode/resourceflag.php do not hack!猜測可能是黑名單檢測的敏感字符 輸入單個字符串/?filenamebase64 還是顯示do not hack! 構造payl…

MySQL高頻面試八連問(附場景化解析)

文章目錄 "為什么訂單查詢突然變慢了?"——從這個問題開始說起一、索引的生死時速(必考題!)二、事務的"套娃"藝術三、鎖機制的相愛相殺四、存儲引擎的抉擇五、慢查詢的破案技巧六、分頁的深度優化七、高可用架…

Android 中 自定義生成的 APK/AAR 文件名稱

在 Kotlin DSL 中,可以通過配置 build.gradle.kts 文件來自定義生成的 APK 或 AAR 文件名稱。 1、自定義 APK 名稱 在模塊的 build.gradle.kts 中通過修改 applicationVariants.all 配置來實現。 android {......applicationVariants.all {outputs.all {val df …

《從零開始:Spring Cloud Eureka 配置與服務注冊全流程》?

關于Eureka的學習,主要學習如何搭建Eureka,將order-service和product-service都注冊到Eureka。 1.為什么使用Eureka? 我在實現一個查詢訂單功能時,希望可以根據訂單中productId去獲取對應商品的詳細信息,但是產品服務和訂單服…

鴻蒙開發進階:深入解析ArkTS語言特性與高性能編程實踐

一、前言 在鴻蒙生態蓬勃發展的當下,開發者對于高效、優質的應用開發語言需求愈發迫切。ArkTS 作為鴻蒙應用開發的核心語言,在繼承 TypeScript 優勢的基礎上,進行了諸多優化與擴展,為開發者帶來了全新的編程體驗。本文將深入剖析…

ARM-Linux 完全入門

1.準備部分 1.1 虛擬機安裝 準備VMware軟件、ubuntu系統鏡像安裝過程 VMware安裝 破解(自己百度破解碼,多試幾個網址,會有能用的)Ubuntu安裝 配置聯網 橋接 虛擬機Ubuntu系統必須能連接到外網,不然不能更新軟件安裝…

深度學習驅動下的目標檢測技術:原理、算法與應用創新(三)

五、基于深度學習的目標檢測代碼實現 5.1 開發環境搭建 開發基于深度學習的目標檢測項目,首先需要搭建合適的開發環境,確保所需的工具和庫能夠正常運行。以下將詳細介紹 Python、PyTorch 等關鍵開發工具和庫的安裝與配置過程。 Python 是一種廣泛應用于…

致敬經典 << KR C >> 之打印輸入單詞水平直方圖和以每行一個單詞打印輸入 (練習1-12和練習1-13)

1. 前言 不知道有多少同學正在自學C/C, 無論你是一個在校學生, 還是已經是上班族. 如果你想從事或即將從事軟件開發這個行業, C/C都是一個幾乎必須要接觸的系統級程序開發語言. 雖然現在有Rust更安全的系統級編程語言作為C/C的替代, 但作為入門, C應該還是要好好學的. C最早由B…

【Leetcode 每日一題】3355. 零數組變換 I

問題背景 給定一個長度為 n n n 的整數數組 n u m s nums nums 和一個二維數組 q u e r i e s queries queries,其中 q u e r i e s [ i ] [ l i , r i ] queries[i] [l_i, r_i] queries[i][li?,ri?]。 對于每個查詢 q u e r i e s [ i ] queries[i] quer…

[java八股文][Java虛擬機面試篇]垃圾回收

什么是Java里的垃圾回收?如何觸發垃圾回收? 垃圾回收(Garbage Collection, GC)是自動管理內存的一種機制,它負責自動釋放不再被程序引用的對象所占用的內存,這種機制減少了內存泄漏和內存管理錯誤的可能性…

ubuntu服務器版啟動卡在start job is running for wait for...to be Configured

目錄 前言 一、原因分析 二、解決方法 總結 前言 當 Ubuntu 服務器啟動時,系統會顯示類似 “start job is running for wait for Network to be Configured” 或 “start job is running for wait for Plymouth Boot Screen Service” 等提示信息,并且…

Android 手寫簽名功能詳解:從原理到實踐

Android 手寫簽名功能詳解 1. 引言2. 手寫簽名核心實現:SignatureView 類3. 交互層實現:MainActivity 類4. 布局與配置5. 性能優化與擴展方向 1. 引言 在電子政務、金融服務等移動應用場景中,手寫簽名功能已成為提升用戶體驗與業務合規性的關…

【nRF9160 常用prj.conf配置與AT指令介紹】

參考資料: 技術討論:Q群:542294007 nRF91 NCS SDK安裝工具與SDK安裝包等常用軟件下載地址 云盤下載:pan.olib.cn 一、nRF9160 常用prj.conf配置介紹 nRF9160通過prj.conf配置網絡模式為:CAT-M模式 CONFIG_LTE_NETWOR…

小型化邊緣計算設備

以下是關于小型化邊緣計算設備的核心技術與應用特點的綜合分析: 一、核心硬件平臺與算力表現? NVIDIA Jetson Orin系列? Jetson Orin Nano?:配備1024個CUDA核心和32個Tensor核心,支持高達100 TOPS的AI算力,適用于機器人、無…

css使用clip-path屬性切割顯示可見內容

1. 需求 想要實現一個漸變的箭頭Dom&#xff0c;不想使用svg、canvas去畫&#xff0c;可以考慮使用css的clip-path屬性切割顯示內容。 2. 實現 <div class"arrow">箭頭 </div>.arrow{width: 200px;height: 60px;background-image: linear-gradient(45…