国产电影精品一区-日韩专区一区-亚洲小说欧美激情另类,亚洲精品在线观看视频,欧美性生交大片免费看app麻豆,久久99国产精品二区不卡

Bandook 變種木馬曝光:針對 Win10、Win11 設備,可竊取敏感信息

業界
TIME
2024-01-06 14:40
IT之家
分享

  IT之家 1 月 6 日消息,安全公司 Fortinet FortiGuard Labs 近日發布報告,發現了名為 Bandook 的遠程訪問變種木馬,主要針對 Windows 設備。

  報道稱該木馬最早可追溯到 2007 年,當時被描述為“具有多種功能的成品惡意軟件”,其中一項功能是讓操作員遠程訪問受感染的終端。

  而本次曝光的最新版本通過釣魚郵件發布的,攻擊者發送的是惡意 PDF 文件,其中嵌入了一個指向受密碼保護的 .7z 壓縮文件的鏈接。

  安全研究員 Pei Han Liao 解釋說:“受害者用 PDF 文件中的密碼提取惡意軟件后,惡意軟件會將其有效載荷注入 msinfo32.exe”。

  Msinfo32 是一個合法的 windows 二進制文件,任務是收集系統信息。它通常用于診斷不同的計算機問題。

  Bandook 會更改 Windows 注冊表,確保始終在后臺運行,然后向其命令與控制(C2)服務器發出進一步指令,IT之家附上Bandook攻擊流程圖如下:

  這些行為大致可分為文件操作、注冊表操作、下載、信息竊取、文件執行、調用 C2 中 DLL 函數、控制受害者的計算機、卸載惡意軟件等。

THE END
免責聲明:本文系轉載,版權歸原作者所有;刊載之目的為傳播更多信息,如內容不適請及時通知我們。

相關熱點

  工業和信息化部等8部門日前聯合印發《關于加快傳統制造業轉型升級的指導意見》,提出到2027年,傳統制造業高端化、智能化、綠色化、融合化發展水平明顯提升,并明確了一...
業界
  據央視新聞報道,國家知識產權局日前發布數據顯示,目前我國太陽能電池全球專利申請量為12.64萬件,全球排名第一,具備較強的創新實力。  據介紹,近年來我國光伏行業專利...
互聯網

相關推薦

1
3