久草视频2-久草视-久草社区视频-久草色在线-久草色视频-久草软件

Bandook變種木馬曝光:針對(duì)Win10、Win11設(shè)備,可竊取敏感信息

我是創(chuàng)始人李巖:很抱歉!給自己產(chǎn)品做個(gè)廣告,點(diǎn)擊進(jìn)來看看。  

1 月 6 日消息,安全公司 Fortinet FortiGuard Labs 近日發(fā)布報(bào)告,發(fā)現(xiàn)了名為 Bandook 的遠(yuǎn)程訪問變種木馬,主要針對(duì) Windows 設(shè)備。

Bandook變種木馬曝光:針對(duì)Win10、Win11設(shè)備,可竊取敏感信息

報(bào)道稱該木馬最早可追溯到 2007 年,當(dāng)時(shí)被描述為“具有多種功能的成品惡意軟件”,其中一項(xiàng)功能是讓操作員遠(yuǎn)程訪問受感染的終端。

而本次曝光的最新版本通過釣魚郵件發(fā)布的,攻擊者發(fā)送的是惡意 PDF 文件,其中嵌入了一個(gè)指向受密碼保護(hù)的 .7z 壓縮文件的鏈接。

安全研究員 Pei Han Liao 解釋說:“受害者用 PDF 文件中的密碼提取惡意軟件后,惡意軟件會(huì)將其有效載荷注入 msinfo32.exe”。

Msinfo32 是一個(gè)合法的 windows 二進(jìn)制文件,任務(wù)是收集系統(tǒng)信息。它通常用于診斷不同的計(jì)算機(jī)問題。

Bandook 會(huì)更改 Windows 注冊(cè)表,確保始終在后臺(tái)運(yùn)行,然后向其命令與控制(C2)服務(wù)器發(fā)出進(jìn)一步指令,IT之家附上 Bandook 攻擊流程圖如下:

Bandook變種木馬曝光:針對(duì)Win10、Win11設(shè)備,可竊取敏感信息

這些行為大致可分為文件操作、注冊(cè)表操作、下載、信息竊取、文件執(zhí)行、調(diào)用 C2 中 DLL 函數(shù)、控制受害者的計(jì)算機(jī)、卸載惡意軟件等。

【來源: IT之家】

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 日韩中文字幕在线不卡 | 日本五级床片全都免费播放 | 国产卡一卡二卡3卡乱码免费 | 国产综合欧美日韩视频一区 | 咪咪爱在线视频 | chinese男同志videos | 四虎 2022 永久网站 | 亚瑟天堂久久一区二区影院 | 国产精品欧美日韩一区二区 | 1024免费观看完整版在线播放 | 精品国产精品国产偷麻豆 | 久久天天躁狠狠躁夜夜躁 | 美日韩一区二区三区 | 欧美色在线 | 99精品免费在线 | 国产视频一二三区 | 四虎影院入口 | 亚洲精品一区二区观看 | 成人免费片 | 996热在线视频 | 国产成人综合视频 | 极品一区 | 亚洲青草 | 久久精品中文字幕 | 午夜在线观看免费观看 视频 | 午夜尤物| 蜜汁肉桃全文免费阅读 | 亚洲福利一区二区精品秒拍 | 天堂俺去俺来也www久久婷婷 | 91亚洲精品丁香在线观看 | 女学生被老师调教在教室 | 国产午夜亚洲精品一区网站 | 欧美添下面视频免费观看 | 日日舔 | 人与禽交3d动漫羞羞动漫 | 91精品手机国产露脸 | 亚洲国产天堂综合一区 | 性做久久久久久久 | 蜜桃影像传媒破解版 | 欧美成年黄网站色高清视频 | 青春草视频免费观看 |