成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Bandook RAT新變種向Windows發起網絡釣魚攻擊

安全
該木馬最早可追溯到2007年,至今一直在不斷發展,不同威脅行為者已經利用該木馬進行了多次攻擊活動。

Securityaffairs網站消息,Fortinet的研究人員發現了一種新的名為Bandook的遠程訪問變種木馬(RAT),近日,威脅攻擊者利用該木馬對Windows用戶發起了網絡釣魚攻擊。

該木馬最早可追溯到2007年,至今一直在不斷發展,不同威脅行為者已經利用該木馬進行了多次攻擊活動。

最近一次曝光,Bandook變種木馬通過附件為PDF文件的電子郵件進行傳播。該PDF文件包含一個用于下載受密碼保護的.7z文件的縮短URL。當從PDF文件中提取惡意軟件后,注入器會在資源表中解密載荷并將有效載荷注入到msinfo32.exe中,而有效載荷的行為是由注入前創建的注冊表鍵值決定的。

Fortinet發布的分析報告顯示,“一旦注入成功,載荷就會初始化注冊表鍵名、標志、API等的字符串。在此之后,載荷使用被注入的msinfo32.exe的進程標識符(PID)來查找注冊表鍵,然后解碼并解析鍵值,以執行控制碼指定的任務。”

Bandook木馬的有效載荷支持139種動作,其中大部分在之前的變種中已經使用過了,最近的變種又增加了用于C2通信的附加命令,這意味著Bandook木馬還在持續改進。

Bandook的常見行為包括文件操作、注冊表操作、下載、信息竊取、文件執行、從C2調用dll中的函數、控制受害者的計算機、終止進程以及卸載惡意軟件等。

報告指出,這個惡意軟件包含大量用于C2通信的命令,但其有效載荷執行的任務數量少于命令的數量。這是因為多個命令被用來執行單一動作時,有些命令用于調用其他模塊中的函數,還有些命令僅用于對服務器進行響應。

報告表示,Bandook在這次攻擊中沒有觀察到整個系統,FortiGuard將繼續監控惡意軟件的變種,并提供相應的防護措施。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2023-08-03 17:57:43

2024-04-08 11:32:47

2017-12-07 09:49:25

2020-08-19 11:20:50

安全網絡攻擊疫情

2022-01-21 10:11:04

網絡攻擊網絡安全黑客

2012-02-20 14:14:34

2010-09-16 15:11:02

2016-03-03 20:03:03

2012-02-21 08:10:48

2021-11-02 14:07:00

網絡攻擊黑客網絡安全

2021-12-03 12:35:35

網絡釣魚攻擊病毒

2021-12-09 09:58:50

黑客新冠變異病毒攻擊

2022-05-16 13:37:12

Sysrv僵尸網絡微軟

2023-03-11 09:05:36

2021-05-20 05:30:58

網絡釣魚攻擊惡意文件

2024-01-05 08:58:36

2022-02-28 16:26:23

黑客網絡攻擊

2020-02-04 09:02:02

新型冠狀病毒網絡釣魚攻擊

2025-03-14 06:30:00

漏洞網絡攻擊網絡安全

2024-12-27 15:58:20

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美精品一区二区三区在线播放 | 国内在线视频 | 国产高清一区二区三区 | 亚洲美女网站 | 中文字幕在线一区二区三区 | 欧美成人高清 | 81精品国产乱码久久久久久 | 欧美午夜影院 | 亚洲成av人影片在线观看 | 日本久久精品 | 欧美日韩国产精品一区二区 | 综合久久久久久久 | 国产精品99999 | av中文天堂 | 日韩精品一区二区三区 | 国产免费麻豆视频 | 欧美综合一区二区 | 91xx在线观看 | 久久久成人免费一区二区 | 久久国产精品72免费观看 | aaa在线观看| 国产精品久久 | 91麻豆精品国产91久久久更新资源速度超快 | 欧美精品网站 | 国产一卡二卡三卡 | 国产黑丝av | 国产亚洲精品精品国产亚洲综合 | 国产一区二区三区四区五区3d | 日韩成人在线观看 | 国产色视频网站 | 在线观看亚洲精品视频 | 91精品综合久久久久久五月天 | 欧美福利在线 | 日韩欧美福利视频 | 欧美性网 | 国产 日韩 欧美 中文 在线播放 | 午夜免费网站 | 91丨九色丨国产在线 | 黑人巨大精品欧美一区二区免费 | 美女黄网| 国产精品视频在线播放 |