成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

利用 Microsoft Graph API,Outlook 成惡意軟件傳播新渠道

安全
這一復(fù)雜的惡意軟件包括一個(gè)自定義加載程序和一個(gè)后門,分別被稱為PATHLOADER和FINALDRAFT。根據(jù)其復(fù)雜性和長期運(yùn)行的特點(diǎn),該惡意軟件主要被用于網(wǎng)絡(luò)間諜活動(dòng)。

近日,研究人員發(fā)現(xiàn)了一種新型惡意軟件系列,通過Microsoft Graph API利用Microsoft Outlook作為通信渠道。這一復(fù)雜的惡意軟件包括一個(gè)自定義加載程序和一個(gè)后門,分別被稱為PATHLOADER和FINALDRAFT。根據(jù)其復(fù)雜性和長期運(yùn)行的特點(diǎn),該惡意軟件主要被用于網(wǎng)絡(luò)間諜活動(dòng)。

惡意軟件的核心組件

(1) PATHLOADER:輕量級(jí)加載程序

PATHLOADER是一個(gè)輕量級(jí)的Windows可執(zhí)行文件,用于從外部基礎(chǔ)設(shè)施下載并執(zhí)行加密的shellcode。為了避免靜態(tài)分析,它使用了Fowler-Noll-Vo哈希函數(shù)進(jìn)行API哈希處理,并將配置嵌入到.data部分中,其中包括C2(命令與控制)設(shè)置。研究人員發(fā)現(xiàn),PATHLOADER使用字符串加密來混淆其功能,這使得分析人員難以追蹤其控制流。

此外,PATHLOADER通過使用GetTickCount64和Sleep方法,避免了在沙箱環(huán)境中立即執(zhí)行。隨后,它通過HTTPS GET請(qǐng)求從預(yù)配置的C2域名下載shellcode。

(2) FINALDRAFT:數(shù)據(jù)竊取與進(jìn)程注入

FINALDRAFT是一個(gè)用C++編寫的64位惡意軟件,主要專注于數(shù)據(jù)竊取和進(jìn)程注入。它使用Microsoft Graph API與其C2服務(wù)器進(jìn)行通信。惡意軟件通過存儲(chǔ)在配置中的刷新令牌獲取Microsoft Graph API令牌,并在令牌有效期間重復(fù)使用。

FINALDRAFT通過在Outlook中創(chuàng)建會(huì)話郵件草稿與C2服務(wù)器通信。這些郵件的內(nèi)容經(jīng)過Base64編碼,但未進(jìn)行AES加密。命令會(huì)被處理,響應(yīng)則寫入新的郵件草稿中。

通信協(xié)議與關(guān)鍵功能

通信協(xié)議的核心是創(chuàng)建一個(gè)會(huì)話郵件草稿(如果不存在)。每個(gè)處理后的命令都會(huì)將響應(yīng)寫入郵件草稿中。會(huì)話數(shù)據(jù)結(jié)構(gòu)包括會(huì)話ID和構(gòu)建編號(hào)。

FINALDRAFT通過檢查郵件草稿中的最后五個(gè)C2命令請(qǐng)求郵件來填充命令。讀取請(qǐng)求后,這些郵件會(huì)被刪除。惡意軟件注冊(cè)了37個(gè)命令處理程序,主要涉及進(jìn)程注入、文件操作和網(wǎng)絡(luò)代理功能。一些關(guān)鍵命令包括:

  • GatherComputerInformation:收集并發(fā)送受害機(jī)器的信息。
  • StartTcpServerProxyToC2:啟動(dòng)一個(gè)TCP服務(wù)器代理,連接到C2服務(wù)器。
  • DoProcessInjectionSendOutputEx:注入到正在運(yùn)行的進(jìn)程中并發(fā)送輸出。

如何防御此類威脅

利用Microsoft Graph API進(jìn)行C2通信的行為凸顯了采取增強(qiáng)安全措施的迫切性。為抵御像FINALDRAFT這樣復(fù)雜的惡意軟件威脅,組織應(yīng)定期監(jiān)控Microsoft Graph API的使用情況,以發(fā)現(xiàn)任何可疑活動(dòng),并實(shí)施嚴(yán)格的訪問控制,限制對(duì)Outlook和API的訪問,僅允許必要人員使用。

此外,部署高級(jí)端點(diǎn)安全解決方案有助于檢測(cè)和阻止惡意軟件的執(zhí)行,而定期進(jìn)行安全審計(jì)則可確保潛在漏洞得到識(shí)別和修復(fù)。這些主動(dòng)措施將顯著增強(qiáng)組織的安全態(tài)勢(shì)。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2014-09-23 17:14:39

2013-02-01 10:39:01

2024-10-11 16:52:12

2015-01-20 11:40:43

2021-12-07 18:39:19

黑客虛假廣告惡意軟件

2024-02-19 08:16:40

2025-01-24 07:31:34

2015-05-12 10:53:33

2014-02-19 17:44:59

2020-03-17 08:09:30

惡意軟件安全木馬

2021-03-12 10:20:51

谷歌Clast82惡意軟件

2022-09-16 14:26:56

惡意軟件網(wǎng)絡(luò)攻擊

2010-10-14 12:00:28

2023-11-10 16:14:29

2020-03-03 09:42:58

惡意軟件網(wǎng)絡(luò)罪犯病毒

2023-11-01 13:29:01

2022-05-23 13:36:31

惡意軟件網(wǎng)絡(luò)攻擊

2020-09-28 13:57:35

惡意軟件黑客網(wǎng)絡(luò)攻擊

2022-02-18 15:22:17

黑客惡意軟件

2022-08-31 15:59:19

惡意軟件網(wǎng)絡(luò)釣魚威脅分析師
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 天天干天天爽 | 青青草精品视频 | 国产激情小视频 | 一级黄a| 中文字幕一区二区三区四区五区 | 在线观看国产视频 | 成人a视频片观看免费 | 99re在线视频| 黄色大片在线免费观看 | 欧美福利视频 | 久久最新| 免费看黄色小视频 | 欧洲亚洲精品久久久久 | 伊人春色成人网 | 成人亚洲一区 | 日本精品网站 | av网址在线| 精品九九久久 | 国产精品国产精品国产专区不卡 | 久久精品国产亚洲a | 国产精品成人在线观看 | 欧美激情一区二区三区 | 日韩精品一区二区三区视频播放 | 色小姐综合网 | 在线观看视频你懂得 | 午夜精品视频在线观看 | 中文成人在线 | 黄网站在线观看 | 成人午夜免费视频 | 久久久女女女女999久久 | 男女羞羞视频大全 | 国产高清一二三区 | 亚洲一区二区久久 | 亚洲精品久久久久久国产精华液 | 一区二区日本 | 国产欧美日韩 | 午夜天堂| 欧美国产日韩一区 | 日韩欧美高清 | 精品日韩一区二区三区av动图 | 日韩欧美中文字幕在线视频 |