上個世紀九十年代初期,惡意軟件還是非常單純的,或者說非常質樸。它主要通過受感染的軟盤和共享軟件網站傳播。當某臺電腦被感染后,惡意軟件對它造成的危害也相對有限一些。
但是當不法分子發現他們可以利用惡意軟件來賺錢時,情況立即就發生了變化。開發惡意軟件不再是為了表現學術上的好奇心和興趣,而是變成了一種獲利的渠道。勒索軟件和垃圾郵件機器人軟件就是最好的例子。、
在這種情況下,人們最近發現的一種Windows木馬就顯得有些怪異了,因為它的行為和外觀就像我們在上個世紀九十年代初期看到的那些惡意軟件一樣單純和質樸。
這種新木馬的感染方式有兩種,其中一種是通過音頻編輯軟件Audacity的安裝文件來傳播,另一種是開始菜單工具軟件Classic Shell來傳播。這種新木馬的傳播源頭是下載網站FossHub,具有諷刺意味的是,這家網站提出的口號是:“絕無廣告軟件、絕無間諜軟件、絕無捆綁軟件、絕無惡意軟件。”
之所以選擇這些應用是因為它們都是流行軟件,截至本文發稿時,這兩款軟件在FossHub的應用下載排行榜上分別排在第一和第二位。
一旦這兩款軟件被安裝,惡意軟件就會覆寫受害人電腦的主引導記錄(MBR),這種行為跟上個世紀九十年代初期的很多病毒的做法是一樣的。這樣就會造成Windows無法正常啟動。
這種新木馬的作者是PeggleCrew,現在已經有人致函Softpedia,聲稱為木馬發動的攻擊負責,并且解釋了他們是如何進行攻擊的。
他們在電子郵件中寫道:“簡單地說,不帶認證機制的網絡服務在互聯網上就是不設防的。我們可以從這種網絡服務中抓取數據,獲得源代碼和密碼,從而進一步深入到FOSSHub的基礎架構中,最終控制住它們的生產設備、備份和鏡像地址、它們使用緩沖服務的FTP證書以及Google Apps托管的電子郵件。”
雖然這類攻擊非常令人惱火,但是解決的辦法也相當簡單。你只需要在Windows恢復光盤上運行一條指令就行了。
最近一段時間,PeggleCrew因為他們搞的一系列惡作劇而名聲鵲起。今年早些時候,他們攻破了前甲殼蟲樂隊鼓手林戈·斯塔爾(Ringo Starr)的Twitter帳戶,然后利用這個帳戶痛罵One Direction樂隊的成員哈里·斯泰爾斯(Harry Styles)和音樂界的其他著名藝人。
上個月,他們還攻破了社交新聞網站Reddit的一些帳戶,然后利用那些帳戶搞破壞。