久草视频2-久草视-久草社区视频-久草色在线-久草色视频-久草软件

Bandook變種木馬曝光:針對Win10、Win11設備,可竊取敏感信息

我是創(chuàng)始人李巖:很抱歉!給自己產(chǎn)品做個廣告,點擊進來看看。  

1 月 6 日消息,安全公司 Fortinet FortiGuard Labs 近日發(fā)布報告,發(fā)現(xiàn)了名為 Bandook 的遠程訪問變種木馬,主要針對 Windows 設備。

Bandook變種木馬曝光:針對Win10、Win11設備,可竊取敏感信息

報道稱該木馬最早可追溯到 2007 年,當時被描述為“具有多種功能的成品惡意軟件”,其中一項功能是讓操作員遠程訪問受感染的終端。

而本次曝光的最新版本通過釣魚郵件發(fā)布的,攻擊者發(fā)送的是惡意 PDF 文件,其中嵌入了一個指向受密碼保護的 .7z 壓縮文件的鏈接。

安全研究員 Pei Han Liao 解釋說:“受害者用 PDF 文件中的密碼提取惡意軟件后,惡意軟件會將其有效載荷注入 msinfo32.exe”。

Msinfo32 是一個合法的 windows 二進制文件,任務是收集系統(tǒng)信息。它通常用于診斷不同的計算機問題。

Bandook 會更改 Windows 注冊表,確保始終在后臺運行,然后向其命令與控制(C2)服務器發(fā)出進一步指令,IT之家附上 Bandook 攻擊流程圖如下:

Bandook變種木馬曝光:針對Win10、Win11設備,可竊取敏感信息

這些行為大致可分為文件操作、注冊表操作、下載、信息竊取、文件執(zhí)行、調(diào)用 C2 中 DLL 函數(shù)、控制受害者的計算機、卸載惡意軟件等。

【來源: IT之家】

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 含羞草传媒一天免费看下 | 狠狠色婷婷丁香六月 | 亚洲免费在线看 | 福利视频免费 | 亭亭色| 美女自插| 大奶老太 | 欧美视频一区二区专区 | 春宵福利网站在线观看 | 久热人人综合人人九九精品视频 | 99国内精品| 日韩欧美国产综合精品 | 2021小妲己永久回家地址 | 99视频精品全部 在线 | 9久热这里只有精品视频在线观看 | 亚洲成人影院在线观看 | 91精品国产综合久久福利 | 59日本人xxxxxxxxx69 | 成人区精品一区二区毛片不卡 | 色婷婷影院在线视频免费播放 | 母乳在线播放 | 天天干天天色综合网 | 激情小视频网站 | 日韩久久精品 | 美女叽叽| 色狠狠色狠狠综合天天 | 美女跪式抽搐gif动态图 | 色屁屁www | 国产成人免费观看在线视频 | 我和老丈洗澡同性 | 青青草原手机在线视频 | sxx免费看视频在线播放 | 欧美xxxxxbb | 男生操女生漫画 | 亚洲欧美日韩综合在线播放 | 国产精品久久久久久福利 | 欧美美女一区二区三区 | 国产精自产拍久久久久久 | 日本高清二三四本2021 | 天天色踪合合 | 亚洲AV永久无码精品老司机蜜桃 |