近日,某安全厂商发现,LAZARUS 黑客组织通过在IDA PRO7.5盗版软件植入后门病毒来攻击安全研究人员。据悉,安全研究人员通常使用该软件来分析合法软件的漏洞以及恶意软件的执行行为。由于该软件价格昂贵,所以一些研究人员会使用盗版代替购买正版。当用户执行该软件的安装程序时,其携带的后门病毒随即被激活,并执行窃取文件和截取屏幕截图等恶意行为。因此,近期的网络上泄露的IDA PRO新版软件也需谨慎使用。
原出处:BLEEPLINGCOMPUTER
相关链接:
HTTPS://WWW.BLEEPINGCOMPUTER.COM/NEWS/SECURITY/LAZARUS-HACKERS-TARGET-RESEARCHERS-WITH-TROJANIZED-IDA-PRO
文/上海蓝盟 IT外包专家