您现在的位置是:人工智能 >>正文
Bandook RAT新变种向Windows发起网络钓鱼攻击
人工智能985人已围观
简介Securityaffairs网站消息,Fortinet的研究人员发现了一种新的名为Bandook的远程访问变种木马RAT),近日,威胁攻击者利用该木马对Windows用户发起了网络钓鱼攻击。该木马最 ...
Securityaffairs网站消息 ,新变Fortinet的起网研究人员发现了一种新的名为Bandook的远程访问变种木马(RAT),近日,络钓威胁攻击者利用该木马对Windows用户发起了网络钓鱼攻击 。鱼攻
该木马最早可追溯到2007年,新变至今一直在不断发展 ,起网不同威胁行为者已经利用该木马进行了多次攻击活动 。络钓

最近一次曝光 ,鱼攻Bandook变种木马通过附件为PDF文件的新变电子邮件进行传播 。云计算该PDF文件包含一个用于下载受密码保护的起网.7z文件的缩短URL 。当从PDF文件中提取恶意软件后,络钓注入器会在资源表中解密载荷并将有效载荷注入到msinfo32.exe中 ,鱼攻而有效载荷的新变行为是由注入前创建的注册表键值决定的。
Fortinet发布的起网分析报告显示 ,源码下载“一旦注入成功,络钓载荷就会初始化注册表键名、标志 、API等的字符串。在此之后,载荷使用被注入的msinfo32.exe的进程标识符(PID)来查找注册表键 ,然后解码并解析键值,以执行控制码指定的任务。亿华云”

Bandook木马的有效载荷支持139种动作,其中大部分在之前的变种中已经使用过了,最近的变种又增加了用于C2通信的附加命令,这意味着Bandook木马还在持续改进。
Bandook的常见行为包括文件操作、注册表操作、下载、源码库信息窃取 、文件执行、从C2调用dll中的函数 、控制受害者的计算机、终止进程以及卸载恶意软件等 。
报告指出,这个恶意软件包含大量用于C2通信的命令,但其有效载荷执行的任务数量少于命令的建站模板数量 。这是因为多个命令被用来执行单一动作时 ,有些命令用于调用其他模块中的函数,还有些命令仅用于对服务器进行响应 。
报告表示,Bandook在这次攻击中没有观察到整个系统,FortiGuard将继续监控恶意软件的变种 ,并提供相应的防护措施 。香港云服务器
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/231c699762.html
相关文章
紧急通知:用户必须尽快修复 OpenSSL、OpenSSH 和 Pi-hole Web 的漏洞!
人工智能OpenSSL、OpenSSH和Pi-hole Web是一些常用的工具,由于互联网威胁层出不穷,各类漏洞需要在第一时间发现并做出响应,在本期的安全摘要中,我们将与您分享几个关于这些产品的最新漏洞信息以 ...
【人工智能】
阅读更多戴尔Latitude 3420商用笔记本价格和实用性是我的首选
人工智能得知获得戴尔官方企采网的新品试用资格,欣喜若狂,一直喜欢戴尔,信任戴尔,这次更是不负所望!近期也在计划选购一款办公用的笔记本,价格和实用性是我的首选,其次轻薄和散热是我比较关注的!戴尔Latitude ...
【人工智能】
阅读更多历史首次!o3找到Linux内核零日漏洞,12000行代码看100遍揪出,无需调用任何工具
人工智能AI成功找到Linux安全漏洞,还是内核级别的零日漏洞。刚刚,OpenAI总裁转发了独立研究员Seen Heelan的实验成果:用o3模型找到了Linux内核SMB实现中的一个远程零日漏洞。图片更让人 ...
【人工智能】
阅读更多