RVTools 官网遭入侵,被用于分发携带 Bumblebee 恶意软件的篡改安装包

  发布时间:2025-12-07 20:31:10   作者:玩站小弟   我要评论
VMware 环境报告工具 RVTools 的官方网站遭黑客入侵,其安装程序被植入恶意代码。安全研究人员 Aidan Leon 发现,从该网站下载的受感染安装程序会侧加载一个恶意 DLL 文件,经确认 。

VMware 环境报告工具 RVTools 的官改安官方网站遭黑客入侵,其安装程序被植入恶意代码 。网遭安全研究人员 Aidan Leon 发现,入侵软件从该网站下载的被用受感染安装程序会侧加载一个恶意 DLL 文件,经确认是于分已知的 Bumblebee 恶意软件加载器。

官方回应与风险提示

RVTools 开发商在官网声明中表示  :"Robware.net 和 RVTools.com 目前处于离线状态。发携我们正在紧急恢复服务  ,香港云服务器的篡感谢您的恶意耐心等待 。"并特别强调 :"Robware.net 和 RVTools.com 是装包 RVTools 软件唯一授权和支持的网站 。请勿从其他任何网站或来源搜索或下载所谓的官改安 RVTools 软件 。"

目前尚不清楚篡改版安装程序可供下载的网遭时间持续了多久,亿华云以及网站在下线前有多少用户安装了该恶意软件 。入侵软件安全专家建议用户在过渡期间验证安装程序的被用哈希值 ,并检查用户目录中 version.dll 文件的于分执行情况 。

打印机软件曝出双重恶意威胁

此次事件曝光之际 ,发携安全研究人员还发现 Procolored 打印机配套官方软件存在两个恶意组件:

基于 Delphi 的后门程序 XRed剪贴板劫持恶意软件 SnipVex ,能够将剪贴板中的钱包地址替换为硬编码的免费模板攻击者地址

YouTube 频道 Serial Hobbyism 的运营者 Cameron Coward 最先发现了这一恶意活动 。据调查,XRed 后门至少自 2019 年就开始活跃,具有收集系统信息、记录键盘输入、通过 USB 设备传播等功能,并能执行攻击者服务器下发的指令 ,包括截取屏幕、模板下载枚举文件系统 、下载/删除文件等。

恶意软件运作机制

G DATA 研究员 Karsten Hahn 深入分析后发现:"[SnipVex] 会扫描剪贴板中类似 BTC 地址的内容,将其替换为攻击者的地址 ,从而劫持加密货币交易。"该恶意软件采用独特机制:在感染 .EXE 文件时会在文件末尾添加感染标记序列 0x0A 0x0B 0x0C 以避免重复感染。截至调查时,相关钱包地址已收到 9.30857859 BTC(约合 97.4 万美元)。源码库

厂商回应与现状

Procolored 公司承认,2024 年 10 月通过 USB 设备将软件包上传至 Mega 文件托管服务时可能引入了恶意代码 。目前仅限 F13 Pro、VF13 Pro 和 V11 Pro 产品提供软件下载 。Hahn 指出 :"恶意软件的 C2(命令与控制)服务器自 2024 年 2 月起已离线,因此 XRed 在此日期后无法建立远程连接 。但剪贴板劫持病毒 SnipVex 仍是严重威胁——虽然 BTC 地址在 2024 年 3 月 3 日后未再收到转账 ,但文件感染本身仍会破坏系统 。云计算"

  • Tag:

相关文章

  • 《2023年全球云威胁报告》:90%的安全供应链实则并不安全

    近日,云安全公司Sysdig发布了《2023年全球云威胁报告》,研究了瞄准垂直行业的针对性云攻击,结果发现云攻击者正在通过利用云服务和常见的错误配置,以复杂的方式发展他们的技术和工具包。更重要的是,云
    2025-12-07
  • 影响上千万网站,WordPress插件曝高危漏洞

    黑客正在积极利用流行的Elementor Pro WordPress插件中的高危漏洞,该插件已被超过1200万个网站使用。Elementor Pro是一款WordPress页面构建器插件,允许用户轻松
    2025-12-07
  • FBI通缉10年的JabberZeus头目“坦克”被瑞士警方逮捕

    11月17日消息,一名被美国通缉了十年的乌克兰人在10月23日被瑞士当局在日内瓦逮捕,他是网络犯罪团伙JabberZeus成员之一,该团伙使用恶意软件宙斯Zeus)盗取银行账户中数百万美元。他在网上代
    2025-12-07
  • ALPHV BlackCat勒索团伙非法窃取谷歌、Meta互动机密信息

    近日,ALPHV / BlackCat勒索软件团伙声称访问到了大量敏感数据,包括某科技巨头处理特殊服务信息请求的方式以及特殊代理商的凭据。攻击者表示,他们还攻击了法律技术平台Casepoint,这样就
    2025-12-07
  • 元数据管理在态势感知系统的应用

    一、概述在当今信息爆炸的时代,数据量呈指数级增长,如何高效地管理和利用这些数据成为了各行各业所面临的重要问题。在网络安全领域,态势感知系统作为一种重要的安全防御工具,承担着及时发现、分析和应对安全威胁
    2025-12-07
  • 微软 VSCode 现恶意扩展,已被下载近5万次

    Check Point最近发现,网络攻击者在微软的 VSCode Marketplace中上传了3个恶意扩展,并被Windows 开发人员下载了 46600 次。Check Point称,攻击者能够利
    2025-12-07

最新评论