洞察|国家互联网应急中心:“独狼”团伙捆绑热门软件传播恶意程序已致3.9万台设备感染

admin 2026-03-13 00:02:50 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 该文档是国家互联网应急中心发布的风险提示,揭露独狼黑产团伙通过捆绑热门软件传播恶意程序,已感染近4万台设备。样本基于易语言开发,具备窃取主流媒体账号、刷流量及推广软件等功能。报告详细分析了样本的技术特征与同源性,并给出了从官方渠道下载软件、开启双重验证等防范建议,同时附带了相关IoC指标。 综合评分: 95 文章分类: 恶意软件,威胁情报,逆向分析,应急响应


[1] ROVNIX攻击平台分析-利用WordPress平台传播的多插件攻击平台析 [R/OL].(2015-07-24)

https://www.antiy.com/response/ROVNIX.html

[2] Rootkit病毒“独狼2”假冒激活工具传播,锁定23款浏览器主页,已感染上万台电脑 [R/OL].(2018-08-14)

https://mp.weixin.qq.com/s/-Pg-4MoD9LyQN5hmS-HOow?color_scheme=light

[3] 金山毒霸再借病毒安装,360推广平台成病毒温床 [R/OL].(2025-07-18)

https://huorong.cn/document/tech/vir_report/1834

[4] 暴风激活工具传播独狼Rootkit新变种 [R/OL].(2019-01-19)

https://guanjia.qq.com/news/n3/2468.html

#

#

感谢安天科技集团股份有限公司(安天)在本报告的样本分析工作中做出的重要贡献

(来源:国家互联网应急中心CNCERT)


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:信息安全研究 《洞察|国家互联网应急中心:“独狼”团伙捆绑热门软件传播恶意程序 已致3.9万台设备感染》

    评论:0   参与:  0