成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客現(xiàn)利用Windows事件日志來隱藏惡意程序

安全 黑客攻防
調(diào)查顯示,該惡意軟件是一個“非常有針對性”的活動的一部分,并依賴于大量的工具,包括定制的和商業(yè)上可用的。

安全研究人員近期注意到一個利用 Windows 事件日志來存儲惡意軟件的活動,這項技術(shù)此前并沒有被記錄用于黑客攻擊。這種方法使攻擊者能夠在文件系統(tǒng)中植入無文件的惡意軟件,這種攻擊充滿了技術(shù)和模塊,旨在盡可能保持活動的隱蔽性。

卡巴斯基的研究人員在配備該公司產(chǎn)品的客戶電腦上,通過基于行為的檢測和異常控制技術(shù)確認了這項威脅,并收集了該惡意軟件的樣本。調(diào)查顯示,該惡意軟件是一個“非常有針對性”的活動的一部分,并依賴于大量的工具,包括定制的和商業(yè)上可用的。

卡巴斯基首席安全研究員 Denis Legezo 說,這種方法是在惡意活動中首次在實際攻擊中使用。該投放器將合法的操作系統(tǒng)錯誤處理文件 WerFault.exe 復制到'C:\Windows\Tasks',然后將加密的二進制資源投放到同一位置的'wer.dll'(Windows錯誤報告),進行DLL搜索順序劫持以加載惡意代碼。

DLL 劫持是一種黑客技術(shù),利用檢查不充分的合法程序,從任意路徑向內(nèi)存加載惡意的動態(tài)鏈接庫(DLL)。Legezo說,投放器的目的是在磁盤上加載器,用于側(cè)面加載過程,并在事件日志中尋找特定的記錄(類別0x4142 - ASCII中的'AB'。如果沒有找到這樣的記錄,它就寫下8KB的加密shellcode塊,這些塊后來被組合成下一個stager的代碼。

卡巴斯基首席安全研究員 Denis Legezo 表示:“被丟棄的wer.dll是一個加載器,如果沒有隱藏在Windows事件日志中的shellcode,它不會造成任何傷害”。

責任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2021-12-06 09:26:03

黑客惡意程序網(wǎng)絡(luò)攻擊

2012-07-25 09:25:38

惡意程序蠕蟲病毒

2022-07-09 16:34:42

網(wǎng)絡(luò)攻擊惡意軟件

2021-09-17 09:34:29

惡意程序WSL黑客

2013-10-25 13:49:27

2021-07-03 09:26:49

黑客微軟惡意程序

2012-11-19 10:48:41

惡意軟件惡意程序Google Play

2011-10-10 10:58:40

黑客

2009-03-17 16:48:48

惡意程序盜號木馬圖片

2016-12-26 15:28:34

惡意程序PowerShellA程序

2011-08-11 11:26:11

2013-03-07 09:26:47

2011-03-30 09:20:08

2012-10-24 17:21:46

2023-03-10 08:59:30

2012-06-04 09:16:39

2015-01-06 11:37:58

惡意程序查殺Rootkit Hun

2023-06-27 08:47:20

2024-02-19 08:16:40

2022-05-05 09:04:33

惡意軟件黑客
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 99久久久国产精品 | 欧美一区二区久久 | 国产精品久久久乱弄 | 亚洲国产精久久久久久久 | 国产精品亚洲第一区在线暖暖韩国 | 欧洲一区二区三区 | 亚洲成人免费在线观看 | 国产日韩一区二区三免费高清 | 亚洲欧美久久 | 91精品国产综合久久久久久 | 在线亚洲欧美 | av手机在线| 毛片毛片毛片毛片 | 中文字幕视频在线观看 | 亚洲午夜视频 | 91欧美| 精品亚洲一区二区三区四区五区 | 久久久久国产一区二区三区不卡 | 精品乱码久久久久 | 久久久精品一区二区三区 | 91干b| 日韩一区二区在线观看 | 成年免费视频 | 日本人麻豆 | 视频一区二区在线 | 91av小视频| 二区在线观看 | 日韩视频在线播放 | 国产精品99久久久久 | 91精品国产综合久久久密闭 | 91国内精品久久 | 97久久国产 | 欧美在线视频二区 | www.蜜桃av| 国产日韩欧美在线一区 | aⅴ色国产 欧美 | 99精品欧美一区二区蜜桃免费 | 一级片网址 | 色性av | 在线观看成人小视频 | 久久精品中文字幕 |