“太极挂机”软件圈钱骗局:披着网赚外衣的“三合一”挖矿木马腾讯云开发者社区

披着“轻松网赚”名号的木马极易诱骗网民中招,360安全卫士无需升级就能拦截此类木马,保持安全软件常开即可有效防御;此外,一旦发现电脑出现CPU占用过高、发热变慢等情况,应尽快使用360安全卫士查杀木马;同时,如果出现系统被锁的情况,可使用360系统急救箱对MBR进行修复后,再使用安全卫士全盘扫描彻底清除木马。

下面就以“太极挂机”程序进行简单分析:

图1

“太极挂机”主要行为流程简图:

图2

一、挖矿行为:

程序运行后检测没有被调试后便开始挖门罗币,挖门罗币的矿池、钱包等信息:

图3

图4

挖矿时CPU几乎被100%占用:

图5

上述分析得到门罗币钱包地址:

48W67urumqALX6UDRyqpSG8ENHLj9mbswgLSEVTHR3JMc6WqrRw8CRrTvDk2yL2eC2PCH5j5urG2fgtnnuAnzGRbTaNvhgv

这个钱包共有20个门罗币,以当前的门罗币兑人民币单价计算,总值达到约3.7万元人民币。

图6

图7

二、添加开机MBR锁密码:

该挂机程序当检测到有调试类程序运行时则会立即修改电脑的MBR添加密码并退出挖矿程序,被修改MBR后需要输入其设置的随机密码才能正常开机!!

图8

图9

之后程序就会修改MBR,修改后的MBR如下图所示:MBR锁密码为随机生成的14位大小写字母+AAAA:

图10

图11

三、Ramnit感染:

除以上行为外,太极挂机软件还会释放出今年比较流行的Ramnit感染型木马(不过分析人员怀疑该行为并非挂机软件作者自己有意而为之,而是作者的开发环境本身也中了Ramnit木马导致开发出的木马程序也被该木马感染所造成的二次传播),如下图所示:代码段.rmnet就是Ramnit感染型木马的核心代码,该代码段被设置为程序入口点所在段,在程序运行后被最先执行:

图12

挂机挖矿程序运行后会在ProgramFiles目录下创建Microsoft\DesktopLayer.exe可执行程序。DesktopLayer.exe启动IE的浏览器的进程iexplore.exe,并将iexplore.exe地址空间替换成木马的恶意代码,后续的感染html文件、可执行文件及网络通信都是通过被替换的iexplore.exe进程来实现的。此外木马还会修改注册表项HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\Userinit,来达到开机启动的目的。

木马还会感染电脑中的所有.html或.htm后缀的网页,在.html或.htm文件中添加如下的VBScript攻击代码:

图13

图14

结语:

随着虚拟币的兴起,巨大利益催生了挖矿黑色产业链,不法分子开始尝试“不同寻常”的挖矿之路,让人防不胜防。用户应注意提高防范意识,切勿轻信所谓的网赚挂机程序的误导提示(如杀毒软件误报-添加信任运行等)。注意保证安全软件的常开以进行防御,同时,一旦受诱导而不慎中招,尽快使用360安全卫士全盘查杀清除木马。

THE END
1.怎样在兼职赚钱软件挂机能快速提现?(兼职赚钱软件挂机提现全攻略(兼职赚钱软件挂机提现全攻略),在这里先给大家看看小编最近在做兼职的收益情况: 多职猫兼职正在招聘兼职副业人员,这里有海量线上兼职,作业批改,小说抄写,打字录入,文本配音,句子摘抄,手机截图等线上兼职工作。 大量缺人,一单一结,兼职/全职都可以! 报名方式:点击下方图片扫一扫立即加入https://www.jianshu.com/p/70c40dc3ba5c
2.自动刷视频挂机赚钱软件有哪些?2. 同盟全自动挂机赚钱软件:这是一个知名的威客网手机软件,支持放置挂机赚钱,用户不仅可以通过点击广告宣传赚钱,还可以在社区论坛回复帖赚钱。 3. 深度赚吧全自动挂机赚钱软件:这款软件主要针对电脑用户,提供挂机服务,挂机时间越长,获得的收益越多,适合拥有稳定宽带网络的用户。 https://vwjq.com/10793.html
3.电脑挂机赚钱软件排行榜2023最佳自动赚钱工具推荐文章摘要:在如今充满机会的数字时代,越来越多的人寻求在网络上找到赚钱的机会。其中,电脑挂机赚钱软件成为了一种受欢迎的方式,让用户能够通过简单的操作,在闲暇时间赚取额外的收入。本文将为您介绍2023年最受欢迎的电脑挂机赚钱软件,帮助您选择适合自己的自动赚钱工具。Honeygain是一款有机会为用户创造被动收入的应用程序https://www.tuokejun.cn/post/99658.html
4.求一款能在电脑上自动挂机赚钱的软件,一天最好能有80块钱!!!2.可以帮人代做作业,通过网络交易,收取劳务费;3.淘宝开店 4.看你的电脑配置和你的个人爱好帮人代练https://ask.zol.com.cn/x/3490507.html
5.电脑挂机项目有哪些电脑挂机赚钱网盘下载挣钱:利用网盘上传和下载文件可以赚钱,同时也有利用网盘挂机赚钱的方式。这通常涉及到分享文件、提供下载服务等。 利用软件挂机:有一些特定的软件,如阅读软件、网赚软件等,允许用户通过电脑挂机来赚钱。这些软件通常会提供任务或广告,用户只需保持软件运行即可获得收益。 https://blog.csdn.net/zgw555555/article/details/137885798
6.艾瑞调研通下载1 使用软件程序获取用户的访问信息 2 注册用户填写的调查表 3 举办市场活动获得的用户信息 4 从其它合作网站合法获得的用户信息 5 iClick有权以分类、分组、分地域等形式分析用户的类型、特点、区域特色等指标。 有兴趣的用户快来获取这款艾瑞调研通进行挂机赚钱吧~ http://www.winwin7.com/soft/7071.html
7.电脑挂机实测赚钱项目最简单的电脑挣钱方法(ios好玩的游戏三、电脑挂机真的能赚钱吗? 无数次在群里看到有人抱怨,挂机不赚钱,电费都不够。试问您有几台电脑,试问你挂了几个软件。不论以上问题,只说下电脑多少吧。 蜜月计划高清完整版在线观看免费下载 如果你有一两台电脑,挂机对你来说,是一种补贴电费或者赚零花钱的项目。 http://www.ago00.com/article/3055736270
8.我赚是一款在玩电脑的同时还能赚钱的网络挂机赚钱软件微赚是一款在线AFK赚钱软件,可以让你一边玩电脑游戏一边赚钱。 你可以通过推广软件、玩游戏、AFK钱、分享文章、签到等方式获得财富,赚到的财富可以通过支付宝提现,也可以在手机上使用。 话费充值。 方便快捷,安装客户端即送5元现金红包大礼。 立即下载安装客户端,开始您的挂机赚钱之旅! 【点击此处注册加入沃赚闲置http://www.bjhwtx.com/h-nd-97637.html
9.电脑赚钱app软件排行榜啥软件可以赚钱最新挂机赚钱平台app多特手游网【电脑赚钱app软件排行榜】榜单为玩家们带来好玩的 电脑赚钱app软件排行榜游戏 ,里面有小白赚钱、手游赚钱、小龙赚钱、帮忙打字赚钱、等电脑赚钱app软件排行榜 游戏,喜欢的玩家赶紧来看看多特手游网小编带来的2021超好玩的 电脑赚钱app软件排行榜 游戏推荐大全https://m.duote.com/top/rjph85/
10.广告联盟挂机赚钱软件有哪些?广告联盟挂机赚钱软件是真的吗?随着互联网的快速发展,越来越多的人开始寻找各种赚钱方式。其中,广告联盟挂机赚钱软件成为了一种备受关注的方式。在这篇文章中,我们将探讨广告联盟挂机赚钱软件的种类,并讨论它们是否真实可信。 广告联盟挂机赚钱软件主要通过用户在手机或电脑上挂机自动点击广告来获取收益。这些软件通常与广告商合作,用户通过安装并运行这些http://www.lianmeng.la/zixun/show-984.html
11.挂机宝赚钱软件(挂机宝官网挂机赚一小时75元)在当今社会,随着互联网的飞速发展,人们对于赚钱的方式也在不断地创新和变化。其中,一种备受关注的赚钱方式就是利用挂机宝赚钱软件。这类软件通过让用户在手机或电脑上挂机运行特定任务,从而实现赚取一定报酬的目的。那么,挂机宝赚钱软件到底是怎样的呢?它的工作原理是什么?它有哪些优缺点?下面我们将一一探讨。 http://www.coocloud.cn/news/6581.html
12.手机云端挂机平台赚钱软件手机云端挂机赚钱软件下载一天赚《手机云端挂机赚钱软件》提供给用户们更多手机挂机赚钱的项目,每日平台中都会发布一些任务,有关于文章的点赞分享或是各类短视频的等等,十分简单,没有广告,用户们每天动动手指,就能够赚取到不错的收益。 【软件介绍】 云端挂机app是一款正规的挂机赚钱软件,绿色安全,只要用户正规操作是不会被封号的,而且系统还会根据用http://www.962.net/azsoft/574220.html
13.微信自动挂机赚钱软件哪个好?懒人必备挂机赚钱项目这个这个确实是很诱惑人,一天什么也不用干就会有丰厚的收益,谁不动心。明知道可能会被骗还是想要尝试一下,被骗子也是难免。而随着微信的发展,利用微信自动挂机赚钱软件也是迎来了机会,本身来说挂机类的手机赚钱软件就不多,但是在微信上面还是有几个的,而且真实可靠,赚的还是相对可以的。https://www.yixiangzhuan.com/info/541.html
14.挂机赚钱软件有哪些理想股票技术论坛这些软件声称可以通过挂机、在线操作或自动执行某些任务来赚取收益。推荐一些信誉较好的挂机赚钱软件,供用户选择使用,但需注意风险,避免陷入非法传销或诈骗等问题。 ,理想股票技术论坛https://www.55188.com/tag-8903057.html
15.能赚钱的挂机游戏挂机赚钱的网游可以挂机赚钱的电脑游戏可以挂机赚钱的电脑游戏今天小编给大家带来几款可以挂机赚钱的电脑游戏,这些游戏非常适合喜欢玩游戏并且还缺钱的小伙伴,玩家只需要在电脑上挂机就能领取大量的红包福利,不需要浪费大量的时间和精力就能体验赚钱的快乐,心动的小伙伴可以来下载试试看!点击查看 http://m.pc0359.cn/zt/pcgjzqdn/
16.1000元挂机赚钱梦幻西游:一台电脑挂机,月入2000元以上的规模操作办法 今天要讲的这个比较接地气,也没有前面几篇文章的哪么空洞,哪么的复杂,也更加好懂! 既然是规模赚钱,哪就是说一个赚钱模式,可以几台电脑同时操作。我才讲的月入2000指的是每一台电脑。因为前面有兄弟说我讲这个收入有点夸张了,要不然我肯定会说月入三千。http://www.shsen.cn/vs/81_3.html