成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

別拿陳舊的惡意軟件不當威脅

安全
盡管 MyDoom 已經走過了近二十年的路,但是 MyDoom 的最新感染與釣魚仍然沒有停止。即使是非常陳舊的惡意軟件,也仍然十分危險。

攻擊者通常都要保持惡意軟件與攻擊技術在最新,但不要因此認為陳舊的惡意軟件就會銷聲匿跡。研究人員在近期就發現了使用 MyDoom 蠕蟲的攻擊行動。MyDoom(也被稱為 Novarg 與 Mimail)在 2004 年被首次發現,距今已經接近二十年了。

釣魚郵件

典型的 MyDoom 釣魚郵件通常以郵件退回為主題,電子郵件頭會標明退回的原因與自定義的 Content-Type。郵件通常會攜帶一個附件,有時是壓縮的,但也可以不壓縮。

image.png-86.8kB

釣魚郵件

被發現的相關惡意郵件標題如下所示:

Click me baby, one more time
RETURNED MAIL: SEE TRANSCRIPT FOR DETAILS
Isnydosj anhr
ayownizdiitis
Delivery failed
Test
Delivery reports about your e-mail
Status
Returned mail: Data format error
RETURNED MAIL: DATA FORMAT ERROR
Returned mail: see transcript for details
Mail System Error - Returned Mail?

郵件的惡意附件名如下所示:

document.zip
transcript.zip
letter.zip
attachment.zip
.zip
message.zip
message.scr
golfasian.com
readme.scr
mail.zip
text.cmd
<random number>@7686f6a96.com
file.zip
attachment.scr

典型附件

釣魚郵件攜帶的 MyDoom 可執行文件通常會帶有一個被 Windows 系統隱藏的擴展名(.cmd、.scr、.com 等),這使得用戶降低了警惕。

image.png-23.2kB

隱藏文件擴展名的可執行文件

盡管文件擴展名不同,但該文件是一個 32 位可執行文件,并且使用 UPX 加殼。

image.png-183.6kB

使用 UPX 加殼

UPX 殼歷久彌新,由于攻擊者并未定制修改,使用工具即可很容易地進行脫殼。

image.png-69.1kB

進行 UPX 脫殼

MyDoom 分析

執行 MyDoom ,惡意樣本會嘗試修改 Windows 防火墻設置。

image.png-84.4kB

Rundll32.exe 正在修改防火墻設置

用戶會看到一個彈出請求,要求給予可執行文件訪問權限以通過防火墻進行通信。

image.png-190kB

安全警告

接著,MyDoom 會將自身的副本放入 C:\Users\\AppData\Local\Temp 路徑下,并將文件名改為良性的 Windows 應用程序名稱。本例中,MyDoom 使用了 lsass.exe 作為名字。

image.png-253.8kB

創建副本文件

惡意樣本還會創建一個寫滿垃圾文本的文件,創建后就不會再次使用。

image.png-122.1kB

創建垃圾文件

MyDoom 會通過端口 1042 進行通信,在多個可能的 C&C 域名中輪詢,如下所示:

image.png-79.5kB

通過 1042 端口進行通信

繼承了遺產的 MyDoom,也會通過文件共享實用程序來進行傳播。它會在 C:\Program Files\Common Files\Microsoft Shared 文件夾中釋放多個文件,并且命名為非常有年代感的應用程序名稱。

image.png-70.7kB

各種 MyDoom 副本文件

應用程序的名稱如下所示:

Kazaa Lite
Harry Potter
ICQ 4 Lite
WinRAR.v.3.2
Winamp 5.0 (en) Crack
Winamp 5.0 (en)

總結

盡管 MyDoom 已經走過了近二十年的路,但是 MyDoom 的最新感染與釣魚仍然沒有停止。即使是非常陳舊的惡意軟件,也仍然十分危險。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2016-01-06 14:53:18

2012-12-06 10:59:04

2012-12-27 14:12:23

2022-07-19 10:55:14

惡意軟件安卓應用

2011-06-07 14:58:03

2014-11-07 11:20:19

2013-12-12 16:23:58

2021-10-11 09:21:14

惡意軟件黑客網絡攻擊

2023-10-18 12:18:47

2021-08-13 09:48:25

惡意軟件移動威脅網絡攻擊

2021-01-12 18:11:06

AI

2020-01-14 18:20:48

OA選型CIO

2018-09-03 15:28:56

2013-01-18 16:14:36

2019-05-13 08:36:22

無文件惡意軟件

2013-03-15 15:37:40

2011-05-24 11:25:17

2012-08-27 09:44:26

2015-03-10 10:39:55

2019-11-20 15:09:25

安全威脅SSL加密
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 激情网站| 蜜臀久久99精品久久久久野外 | 能免费看的av | 欧美8一10sex性hd | 81精品国产乱码久久久久久 | 亚洲欧美日韩国产综合 | 中文字幕电影在线观看 | 污书屋 | 国产成人精品亚洲日本在线观看 | 一区二区免费视频 | 伊人焦久影院 | 亚洲二区在线 | 亚洲视频在线看 | 成人激情视频免费在线观看 | 国产精品视频一二三区 | 丝袜一区二区三区 | 亚洲高清三级 | 亚洲日韩中文字幕一区 | 这里只有精品999 | 色婷婷在线视频 | 一区二区视频 | 一级片免费网站 | 久久性色 | 免费看国产一级特黄aaaa大片 | 日本成人免费网站 | 成人国产一区二区三区精品麻豆 | 91精品国产91久久久久久吃药 | 国产综合av | 午夜免费视频 | 日韩91 | 亚洲激情自拍偷拍 | 国产日屁 | 天天射色综合 | 九九99靖品 | 久久精品中文 | 国产成人网| a免费在线| 怡红院免费的全部视频 | 91精品国产综合久久久久久丝袜 | 久久tv在线观看 | 国产综合精品一区二区三区 |