RVTools 官网遭入侵,被用于分发携带 Bumblebee 恶意软件的篡改安装包
VMware 环境报告工具 RVTools 的官改安官方网站遭黑客入侵,其安装程序被植入恶意代码 。网遭安全研究人员 Aidan Leon 发现 ,入侵软件从该网站下载的被用受感染安装程序会侧加载一个恶意 DLL 文件 ,经确认是于分已知的 Bumblebee 恶意软件加载器 。

RVTools 开发商在官网声明中表示 :"Robware.net 和 RVTools.com 目前处于离线状态 。发携我们正在紧急恢复服务 ,源码库的篡感谢您的恶意耐心等待。"并特别强调:"Robware.net 和 RVTools.com 是装包 RVTools 软件唯一授权和支持的网站 。请勿从其他任何网站或来源搜索或下载所谓的官改安 RVTools 软件。"
目前尚不清楚篡改版安装程序可供下载的网遭时间持续了多久 ,建站模板以及网站在下线前有多少用户安装了该恶意软件 。入侵软件安全专家建议用户在过渡期间验证安装程序的被用哈希值,并检查用户目录中 version.dll 文件的于分执行情况。
打印机软件曝出双重恶意威胁此次事件曝光之际 ,发携安全研究人员还发现 Procolored 打印机配套官方软件存在两个恶意组件:
基于 Delphi 的后门程序 XRed剪贴板劫持恶意软件 SnipVex,能够将剪贴板中的钱包地址替换为硬编码的云计算攻击者地址YouTube 频道 Serial Hobbyism 的运营者 Cameron Coward 最先发现了这一恶意活动 。据调查,XRed 后门至少自 2019 年就开始活跃 ,具有收集系统信息、记录键盘输入 、通过 USB 设备传播等功能,并能执行攻击者服务器下发的指令,包括截取屏幕、源码下载枚举文件系统、下载/删除文件等 。
恶意软件运作机制G DATA 研究员 Karsten Hahn 深入分析后发现:"[SnipVex] 会扫描剪贴板中类似 BTC 地址的内容,将其替换为攻击者的地址 ,从而劫持加密货币交易 。"该恶意软件采用独特机制 :在感染 .EXE 文件时会在文件末尾添加感染标记序列 0x0A 0x0B 0x0C 以避免重复感染 。截至调查时 ,相关钱包地址已收到 9.30857859 BTC(约合 97.4 万美元)。高防服务器
厂商回应与现状Procolored 公司承认 ,2024 年 10 月通过 USB 设备将软件包上传至 Mega 文件托管服务时可能引入了恶意代码。目前仅限 F13 Pro 、VF13 Pro 和 V11 Pro 产品提供软件下载 。Hahn 指出 :"恶意软件的 C2(命令与控制)服务器自 2024 年 2 月起已离线,因此 XRed 在此日期后无法建立远程连接。但剪贴板劫持病毒 SnipVex 仍是严重威胁——虽然 BTC 地址在 2024 年 3 月 3 日后未再收到转账,但文件感染本身仍会破坏系统。亿华云"
相关文章
在过去几年中,API 驱动的应用程序在企业级云平台上部署以扩展规模兴起。它们能够根据用户需求进行扩展,彻底改变了应用程序的编写和部署方式。通常,这些分布式应用程序部署在2025-12-07
1.下载Air Call Accept这款APP 2.安装该软件之后,自动开启距离感应接听功能。如果你想切换,打开软件后,将下方的绿色;开”按钮向左拉成灰色;关”,即可关闭自动感应接听功2025-12-07
解决西部数据硬盘无法读取的问题(快速修复西部数据硬盘读取故障,恢复数据安全)
在数字时代,硬盘是我们存储重要数据的主要设备之一,然而,有时候我们可能会遇到西部数据硬盘无法读取的问题。这不仅会导致数据无法访问,还可能导致数据丢失。本文将帮助您解决这个问题,并提供一些有效的解决方案2025-12-07
在如今的多媒体时代,音质对于我们的娱乐体验来说至关重要。而杜比音效作为一个享誉全球的音质技术公司,其独特的音效处理技术被广泛应用于电影、音乐和游戏等领域。本文将为大家介绍如何安装杜比音效驱动,以提升我2025-12-07
谷歌: 安卓补丁漏洞让 N-days 与 0-days 同样危险
近日,谷歌发布了年度零日漏洞报告,展示了 2022 年的野外漏洞统计数据,并强调了 Android 平台中长期存在的问题,该问题在很长一段时间内提高了已披露漏洞的价值和使用。更具体地说,谷歌的报告强调2025-12-07
1.下载Air Call Accept这款APP 2.安装该软件之后,自动开启距离感应接听功能。如果你想切换,打开软件后,将下方的绿色;开”按钮向左拉成灰色;关”,即可关闭自动感应接听功2025-12-07

最新评论