卡巴斯基曝光黑客使用 C++ 重写 .NET 恶意软件 BellaCiao,试图逃脱安全公司检测

xxn 阅读:28782 2024-12-28 18:00:34 评论:0

根据IT之家12月28日的报道,卡巴斯基最近发布信息,指控有黑客正在对今年4月首次浮现的恶意软件BellaCiao进行重构,以规避网络安全监测。

卡巴斯基的安全专家们在对BellaCiao行为的调查中,从一台受感染的设备上发现了一种名为BellaCPP的新变种。这两者的主要差异在于开发语言,BellaCiao使用的是.NET,而BellaCPP则是用C++进行重写的

就功能而言,BellaCiao和BellaCPP的主要用途是执行黑客命令,将恶意脚本和木马程序传送到受害者的设备上。需要指出的是,BellaCPP已经去掉了BellaCiao中包含的Web Shell模块,但其余功能几乎完全相同,依旧会连接到相同的黑客域名和服务器。

广告声明:文中提到的外部链接(包括但不限于超链接、二维码、口令等形式),旨在提供丰富的信息,帮助读者节省筛选时间,所有结果仅供参考。

声明

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

搜索
排行榜
关注我们

扫一扫关注我们,了解最新精彩内容