查看: 29171|回复: 318

暗网“Tox”:把勒索软件变成一门服务

[复制链接]
  • TA的每日心情

    半小时前
  • 签到天数: 1567 天

    [LV.Master]伴坛终老

    发表于 2015-6-1 14:11:37 | 显示全部楼层 |阅读模式
    McAfee安全实验室最近在暗网发现了一款名为“Tox”的勒索软件。
    tox2_1-1024x531.png
    Salient Points:
    Tox is free. You just have to register on the site.
    Tox is dependent on TOR and Bitcoin. That allows for some degree of anonymity.
    The malware works as advertised.
    Out of the gate, the standard of antimalware evasion is fairly high, meaning the malware’s targets would need additional controls in place (HIPS, whitelisting, sandboxing) to catch or prevent this.
    Once you register for the product, you can create your malware in three simple steps.
    Enter the ransom amount. (The site takes 20% of the ransom.)
    Enter your “cause.”
    Submit the captcha.
    TOX_client_encrypt_message_1-1024x657.png
    tox2_2-1024x630.png
    TOX_download_virus_file.png
    TOX_config_screen1.png
    TOX_client_encrypting.png
    TOX_client_exe_1-1024x618.png
    Network Information
    The malware first downloads Curl and the TOR client:
    hxxp://www.paehl.com/open_source/?download=curl_742_1.zip
    hxxp://dist.torproject.org/torbrowser/4.5.1/tor-win32-0.2.6.7.zip
    All downloaded files and artifacts are stored in the following path:
    C:\Users\<username>\AppData\Roaming\
    After execution, Tox will start TOR in SOCKS5 proxy mode with the following command-line parameters:
    -socks5-hostname 127.0.0.1:9050 –data \
    CC_send.JPG.jpeg
    回复

    使用道具 举报

  • TA的每日心情
    慵懒
    2020-6-20 12:51
  • 签到天数: 120 天

    [LV.7]常住居民III

    发表于 2015-6-1 19:36:01 | 显示全部楼层
    敢不敢先翻译   欺负我英文不好   
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2021-1-25 21:16
  • 签到天数: 419 天

    [LV.9]以坛为家II

    发表于 2015-6-3 12:02:08 | 显示全部楼层
    敢不敢先翻译   欺负我英文不好   
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2019-8-2 09:32
  • 签到天数: 227 天

    [LV.7]常住居民III

    发表于 2015-6-5 12:03:51 | 显示全部楼层
    英语渣渣,查着字典来试一试:
        重要简讯:TOX是免费的。你只需要在网站上注册。TOX是依赖于Tor和比特币的(笔者理解类似于乌云币?还是说他们接收这两种方式赞助?)。允许一定程度的匿名性。恶意软件的可以用作广告(什么鬼?说的应该是流氓软件自动修改主页,连带下载其他产品的意思?)。然而,若出了这扇大门,对反恶意软件的规避标准就会相当高,意味着恶意软件的目标将在所需要的额外的控制(HIPS,白名单,沙箱)链接或阻止这些。一旦你注册的产品,你可以在三个简单的步骤创制您的恶意软件。
    1.进入付款金额页面。(该网站需要20%的押金。)
    2.进入你的“动机”(说明使用本产品的原因?申明一下勿用作非法用途,违者与该公司无关?巴拉巴拉。。。。。。)。
    3.提交验证码。
    若是译的一塌糊涂还请不要打死!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-6-27 04:21:43 | 显示全部楼层
    支持中国红客联盟(ihonker.org)
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-6-27 09:50:53 | 显示全部楼层
    感谢楼主的分享~
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-6-27 12:08:22 | 显示全部楼层
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-6-28 05:35:07 | 显示全部楼层
    支持,看起来不错呢!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-6-29 09:37:25 | 显示全部楼层
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-6-30 05:15:58 | 显示全部楼层
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-5-12 16:43 , Processed in 0.052730 second(s), 18 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部