<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    熱鍵腳本語言AHK正在迅速成為惡意軟件開發者的“新寵”

    VSole2018-04-02 21:26:25

    惡意軟件研究技術網站Bleeping Computer在上周五發文稱,根據多家網絡安全公司提供的報告和他們收到的來自惡意軟件專家的觀點,AutoHotKey(AHK)現在已經成為了構建惡意軟件最流行的技術之一。

    AutoHotKey,也被稱為AHK,是在2003年為微軟Windows操作系統開發的開源腳本語言。

    AHK的誕生是因為它的創建者嘗試過并且未能在類似的Windows腳本語言AutoIt中添加對鍵盤快捷鍵(熱鍵)的支持。

    嘗試改進舊版AutoIt語言的失敗促使AHK創建者組建了一個新的腳本引擎,后來成為了AHK,并在短短的幾年里發展成為Windows腳本領域的巨人。

    除了對重新映射鍵盤快捷方式的原始支持之外,AHK現在已經發展成為了一個強大的系統,除了可以與本地文件系統交互、監視或關閉程序、設置計劃任務,還可以在第三方軟件內自動執行重復操作。

    此外,由于AHK腳本語言使用的語法相對簡單,因此即使非技術用戶也能夠很容易理解。

    從游戲外掛到惡意軟件

    由于AHK所具備功能的特點,多年以來,AHK已然成為了用于創建游戲作弊工具的主流技術。但近幾個月來,該語言已經開始被一些惡意軟件開發者所使用。

    美國安全公司Ixia在上周二發布的一份報告中表示,基于AHK的惡意軟件數量正在不斷增加,并對導致這種趨勢的原因做出了解釋。

    Ixia還表示,他們在今年2月底發現了基于AHK的惡意軟件樣本,這些樣本表現為加密貨幣礦工和剪貼板劫持者。

    另一家名為“Cybereason”的網絡安全公司在上周三發布了另一份類似的報告,稱他們發現了一款基于AHK的鍵盤記錄惡意軟件。惡意軟件被命名為“Fauxpersky”,因為它在傳播過程中偽裝成了世界知名的俄羅斯殺毒軟件——卡巴斯基(Kaspersky)。

    每天都會有新的AHK惡意軟件出現

    Bleeping Computer表示,Fauxpersky并不只是研究人員發現的唯一一種AHK惡意軟件,并且在AHK惡意軟件的名單上每天都會增加新的名字。

    Ixia的安全研究員Gabriel Cirlig在一次私人談話中告訴Bleeping Computer說:“基于對樣本內容和結構的分析,我們每天都能夠發現一些新的樣本。”

    Cirlig說:“我們每天都會找到類似的剪貼板劫持者、惡意軟件加載器、鍵盤記錄器,就它們的代碼來說,只是進行了微小的更改。不過,其中有一些已經開始了采用更為復雜的混淆技術和文件結構。”

    AHK惡意軟件正在向復雜性發展

    Cybereason的研究人員Amit Serper和Chris Black將Fauxpersky描述為一種從技術層面談不上“先進”但在竊取密碼方面極具效率的惡意軟件。

    Serper和Black在他們的報告中寫道:“這種惡意軟件絕不是先進的,它的開發者并沒有投入太多的精力去改變一些瑣碎的東西,比如附在文件上的AHK圖標。”

    不過,Cirlig表示最近幾天發現的新型惡意軟件已經出現了轉變,它們開始變得更加先進,這表明惡意軟件開發者正在學習如何利用AHK來完成更為復雜的任務。

    Cirlig說:“雖然我們仍在分析,但從我們發現的最新數據來看,其中一個樣本包含了五種互相混淆的混淆函數。

    這個趨勢很明顯,那就是在為下一個惡意軟件選擇開發語言時,惡意軟件開發者正越來越傾向于使用AHK。

    AHK的地位不會超過其他開發語言

    擁有數十年惡意軟件研究經驗的安全研究員Vesselin Bontchev博士認為,AHK并不會超越其他開發語言,成為開發惡意軟件的首選語言。

    幾周前在一封電子郵件中告訴Bleeping Computer:“沒有什么特別的,它只是一款強大的腳本語言,可以模擬用戶交互。它比的確比另一款腳本語言BAT更強大,因此采用BAT開發惡意軟件的人應該會更喜歡它。而現代腳本語言(如Python、PowerShell或VBScript)卻更加強大,即使它們在模擬用戶交互方面的確不如AHK”

    Bontchev 補充說:“一些工具的使用就像是一種時尚,它們的確會在一段時間里變得流行起來。但在之后,它們的流行程度最終都會下降。”

    AHK還有很多尚未開發的潛力

    Cindig認為,AHK成為惡意軟件開發主流語言的趨勢很明顯,并且可能很快取代AutoIt,因為開發者可以通過它在很短的時間里構建一款簡單的惡意軟件。

    Cindig告訴Bleeping Computer:“AutoIt已經將自己定位為惡意軟件開發工具,并且博客文章遍布整個互聯網。雖然AHK過去的確只具有較少的功能,但2.0版已經增加了一大堆新功能,這縮小了與AutoIt之間的差距。”

    Cindig 補充說:“AHK和AutoIt的主要區別在于前者是開源的,而后者不是。這意味著如果AHK流行起來,那么惡意軟件開發者將擁有一個全新的開發平臺,并且能夠很容易地開發出一款完整的惡意軟件。”

    另外,由于AHK是惡意軟件領域的新成員,所以目前還沒有多少工具可以被用來幫助研究人員分析樣本。Cybereason的研究團隊已經將一款名為“ahk-dumper”的免費工具發布在Github上,可以在工作中幫助到一些惡意軟件研究者。

    來源:黑客視界

    軟件ahk
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    惡意軟件研究技術網站Bleeping Computer在上周五發文稱,根據多家網絡安全公司提供的報告和他們收到的來自惡意軟件專家的觀點,AutoHotKey(AHK)現在已經成為了構建惡意軟件最流行的技術之一。 AutoHotKey,也被稱為AHK,是在2003年為微軟Windows操作系統開發的開源腳本語言。 AHK的誕生是因為它的創建者嘗試過并且未能在類似的Windows腳本語言Aut
    為了與惡意擴展程序進行通信,開發者使用了命令和控制服務器(C2),這與之前用于安裝擴展程序的安裝服務器不同。該惡意軟件使用各種擴展功能,使其在用戶瀏覽器中占有一席之地。
    2022年1月,研究人員發現了一個名為ChromeLoader(也稱為ChoziosiLoader和ChromeBack)的新瀏覽器劫持者/廣告軟件活動。盡管使用了簡單的惡意廣告,該惡意軟件還是被廣泛傳播,可能會泄露成千上萬用戶和組織的數據。
    2022 年 1 月,發現了一個名為ChromeLoader(也稱為 Choziosi Loader 和 ChromeBack)的新瀏覽器劫持者/廣告軟件活動。盡管使用了簡單的惡意廣告,該惡意軟件還是變得廣泛傳播,可能會泄露成千上萬用戶和組織的數據。
    攻擊團伙情報 Confucius組織針對巴基斯坦政府、軍事機構的攻擊活動分析 SideCopy近期利用LNK文件針對印度地區 APT29利用EnvyScout惡意軟件攻擊意大利 UAC-0056 在其最新活動中繼續以烏克蘭為目標 透明部落最新活動針對教育部門 Sidewinder針對巴基斯坦軍事目標
    根據SecurityScorecard發布的《全球第三方網絡安全漏洞報告》顯示,2023年大約29%的違規行為可歸因于第三方攻擊媒介,因為許多違規行為的報告沒有指定攻擊媒介,所以實際比例可能要更高。MOVEit、CitrixBleed和Proself是2023年的軟件供應鏈方面三個最廣泛利用的漏洞,其中MOVEit零日漏洞產生廣泛影響可能被歸咎于第三方、第四方甚至第五方。
    近日,以色列網絡安全公司Seal Security宣布獲得由Vertex Ventures Israel領投的740萬美元種子輪融資,Seal歸屬軟件供應鏈安全賽道,其研發的平臺產品主要利用生成式AI為客戶提供自動化的修復解決方案,其平均修復時間可從過去幾個月縮短到現在的幾個小時,足以以應對軟件供應鏈這一日益嚴峻的挑戰。
    通過在開源軟件包中插入惡意代碼來迅速將惡意軟件傳播到整個軟件供應鏈中是惡意分子常用的攻擊手段。然而,最新的研究發現,如果用戶等待大約14天后再將這些軟件包更新到最新版本,就可以避免受到軟件包劫持攻擊的不良影響。
    軟件組成分析(SCA)應用程序安全測試(AST)工具市場的一個細分市場,負責管理開源組件的使用。SCA工具自動掃描應用程序的代碼庫,包括容器和注冊表等相關構件,以識別所有開源組件、它們的許可證遵從性數據和任何安全漏洞。除了提供對開源使用的可見性之外,一些SCA工具還通過區分優先級和自動補救來幫助修復開源漏洞。SCA工具通常從掃描開始,生成產品中所有開源組件的清單報告,包括所有直接和傳遞依賴項。擁有
    軟件安全之CRC檢測
    2023-04-19 09:47:57
    k++)//因為這里異或是從數據的高位開始,所以需要計算的數據左移8位,這里就需要計算8次。1)//判斷最高位是否為1. 0xEDB88320;//最高位為1,右移一位,然后與0xEDB88320異或???相當于例子2中110與000異或值是不變的
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类