揭秘网络黑产:恶意软件硬盘背后的真相

91download.com supports a wide range of platforms, including YouTube, Facebook, Twitter, TikTok, Instagram, Dailymotion, Reddit, Bilibili, Douyin, Xiaohongshu and Zhihu, etc.
Click the download button below to parse and download the current video

The video belongs to the relevant website and the author. This site does not store any video or pictures.

你有没有想过,一个硬盘里装满了 2500 万个恶意软件样本,会对你的电脑造成怎样的影响?今天,我们就来聊聊这个令人惊讶的话题。

硬盘里的恶意软件样本

这个硬盘收集了各种恶意软件样本、研究论文、安全研究人员的博客文章和源代码。虽然这些内容在 VX underground 网站上免费提供,但 500 美元的费用并不是为了购买这些内容,而是为了确保他们能够继续构建这个仓库。

安全系统的最大漏洞:信任

信任是新恶意软件每天层出不穷、安全系统不断更新的最大漏洞。面对零日漏洞和未修补的漏洞,我们往往只能假设最坏的情况。

零信任安全策略

今天的赞助商 Threat Locker 采用零信任安全策略。他们的端点保护平台假设所有应用程序都有罪,直到证明其无罪,从而防止用户意外打开错误的电子邮件附件或程序安装程序,从而破坏整个公司。

恶意软件样本的安全性

虽然这些恶意软件样本确实可以对你的系统造成严重破坏,但它们大多不是“即插即用”的病毒。如果你不小心,它们绝对可以对你的系统造成破坏,但并不需要担心自己锁定整个硬盘。

恶意软件的存储和执行

大多数可执行文件缺少 .exe 文件扩展名,因此系统不太可能自动运行它们。其他文件则存储在受密码保护的 7zip 压缩文件中,防止自动解压。此外,许多恶意软件样本较老,对完全更新过的系统造成的唯一真正损害是过度加载 Windows Defender 威胁检测引擎。

恶意软件的威力

一旦解压并激活,所有安全措施都将失效。例如,Borat rat 不仅提供了远程访问,还包括了 DDoS 和勒索软件工具。这意味着,如果你在 Windows 10 或 11 上运行 Borat.exe,你的系统将被成功感染。

安全防御的重要性

文章最后,我们回到了开头的问题:这个硬盘是否只适用于研究人员?答案是否定的。虽然恶意软件制造者已经掌握了这些信息,但通过公开讨论,我们至少可以给好人一个机会来对抗即将到来的威胁。

结语

最后,我们可能会问,我们打算如何使用这个 VX underground 硬盘?首先,我们会在上面贴上一个警告标签,然后可能会用它来制作一些需要故意感染系统的视频。不过,目前我们还在考虑如何更好地利用这个硬盘。

如果你对这个话题感兴趣,不妨查看我们之前购买过抗病毒 USB 存储棒的视频。

Currently unrated