成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

QBot通過DLL側載方式感染設備

安全 終端安全
Windows7的DLL側載缺陷近期被QBot惡意軟件利用,攻擊者通過Windows計算器在受感染的計算機上側載惡意的有效載荷。

Windows7的DLL側載缺陷近期被QBot惡意軟件利用,攻擊者通過Windows計算器在受感染的計算機上側載惡意的有效載荷。

QBot(Qakbot)最初以銀行軟件木馬起家,目前已經發展成為針對Windows平臺的惡意軟件投放器。在早期,Qakbot被勒索軟件團伙用來投放Cobalt Strike信標。DLL側載則是一種常見的攻擊方法,它利用了Windows中處理動態鏈接庫(DLLs)的方式。偽裝成一個合法的DLL,并把其放在一個文件夾中,操作系統從那里加載虛假的DLL而不是合法的。

安全研究人員ProxyLife最近發現,至少從7月11日起,Qakbot就一直在濫用Windows 7計算器應用程序進行DLL側載攻擊,并持續用于惡意廣告活動中。

為了幫助用戶防范這種威脅,ProxyLife和Cyble的研究人員記錄了最新的QBot感染鏈。

最新攻擊活動中使用的電子郵件帶有一個HTML文件附件,下載一個有密碼保護的ZIP檔案,里面有一個ISO文件。

打開ZIP文件的密碼顯示在HTML文件中,而鎖定存檔的原因是為了逃避反病毒檢測。

1658721317_62de142575de807c7fa64.jpg!small

QBot垃圾郵件上的HTML附件

該ISO包含一個.LNK文件,一個'calc.exe'(Windows計算器)的副本,以及兩個DLL文件,即WindowsCodecs.dll和一個名為7533.dll的有效載荷。

1658721345_62de1441f353f3417a0dc.jpg!small

ZIP檔案內容

當用戶掛載ISO文件時,它只顯示.LNK文件,該文件被偽裝成持有重要信息的PDF文件或用Microsoft Edge瀏覽器打開的文件。

然而,從文件的屬性對話框中可以看出,該快捷方式指向Windows中的計算器應用程序,點擊快捷方式,通過命令提示符執行Calc.exe來觸發感染。

1658721358_62de144e3c3e40fa7350f.jpg!small

觸發感染的PDF文件的屬性

當加載時,Windows 7計算器自動搜索并試圖加載合法的WindowsCodecs DLL文件。然而,它沒有檢查某些硬編碼路徑中的DLL,如果與Calc.exe可執行文件放置在同一文件夾中,它將加載任何具有相同名稱的DLL。

威脅者利用這一缺陷,創建自己的惡意WindowsCodecs.dll文件,啟動其他[編號].dll文件,這就是QBot惡意軟件。

通過像Windows Calculator這樣的可信程序安裝QBot,一些安全軟件就很有可能檢測不到它,從而使惡意程序逃避檢測。

不過這個DLL側載缺陷在Windows 10 Calc.exe及以后的版本中已經得到了解決,這就是攻擊者只針對Windows 7版本的原因。

QBot已經存在了十多年,最早可以追溯到2009年,雖然QBot的相關活動并不頻繁,但過去曾觀察到它被Emotet僵尸網絡散播,以投放勒索軟件的有效載荷。

在QBot相關的勒索軟件家族中,比較著名的有RansomExx、Maze、ProLock和Egregor。而Black Basta則是最近一次被投放的QBot勒索軟件。

責任編輯:未麗燕 來源: FreeBuf.com
相關推薦

2016-04-19 10:09:55

2020-06-19 16:02:03

物聯網僵尸網絡DDoS攻擊

2015-09-21 09:39:31

2024-04-03 14:53:05

iOS 17.5側載

2023-09-06 08:25:07

2021-12-24 10:26:10

側載攻擊惡意軟件網絡攻擊

2023-05-26 20:05:55

2009-11-02 11:32:30

LinuxWine感染病毒

2016-01-08 16:22:37

2021-01-20 23:48:57

FreakOut僵尸網絡漏洞

2014-06-03 17:34:32

2023-04-18 18:59:13

2023-11-13 09:47:53

2021-04-12 10:36:14

Joker華為安卓

2014-08-22 09:32:02

2015-06-09 14:53:41

2025-05-20 10:03:36

2023-09-19 23:36:18

2021-06-14 09:56:44

勒索軟件網絡攻擊網絡安全

2013-12-09 11:28:44

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线免费国产视频 | 亚洲国产精品一区二区第一页 | 中文字幕在线播放第一页 | 99riav国产一区二区三区 | 国产精品成人69xxx免费视频 | 国产高清精品在线 | 亚洲午夜视频 | 久久久夜色精品亚洲 | 欧美日韩不卡合集视频 | 99精品免费久久久久久久久日本 | 91视频在线 | 91精品国产麻豆 | 精品一区久久 | 国产一区二区自拍 | 久久久精品网站 | 性做久久久久久免费观看欧美 | 天堂网中文字幕在线观看 | 81精品国产乱码久久久久久 | 日韩视频免费 | 国产精品免费一区二区三区 | 久久国产一区二区三区 | 日韩在线免费 | 欧美黄在线观看 | 亚洲福利在线观看 | 成人三级视频在线观看 | 欧美亚洲另类丝袜综合网动图 | 日韩字幕 | 久久久久久色 | 最新日韩在线 | 久久免费视频2 | 精品国产乱码久久久久久1区2区 | 中文字幕在线观看一区二区 | 国产高清久久久 | 亚洲va国产日韩欧美精品色婷婷 | 一区二区高清不卡 | 中文字幕在线一区 | 成人久久久 | 欧美日韩国产在线 | 日韩成人在线看 | 99re视频在线免费观看 | 黄色高清视频 |