您现在的位置是:IT资讯 >>正文
别拿陈旧的恶意软件不当威胁
IT资讯81755人已围观
简介攻击者通常都要保持恶意软件与攻击技术在最新,但不要因此认为陈旧的恶意软件就会销声匿迹。研究人员在近期就发现了使用 MyDoom 蠕虫的攻击行动。MyDoom也被称为 Novarg 与 Mimail)在 ...
攻击者通常都要保持恶意软件与攻击技术在最新 ,别拿但不要因此认为陈旧的陈旧恶意软件就会销声匿迹。研究人员在近期就发现了使用 MyDoom 蠕虫的恶当威攻击行动。MyDoom(也被称为 Novarg 与 Mimail)在 2004 年被首次发现 ,意软距今已经接近二十年了 。别拿

典型的陈旧 MyDoom 钓鱼邮件通常以邮件退回为主题 ,电子邮件头会标明退回的恶当威原因与自定义的 Content-Type。源码下载邮件通常会携带一个附件 ,意软有时是别拿压缩的,但也可以不压缩。陈旧

钓鱼邮件
被发现的恶当威相关恶意邮件标题如下所示 :
复制Click me baby, one more timeRETURNED MAIL: SEE TRANSCRIPT FOR DETAILSIsnydosj anhrayownizdiitisDelivery failedTestDelivery reports about your e-mailStatusReturned mail: Data format errorRETURNED MAIL: DATA FORMAT ERRORReturned mail: see transcript for detailsMail System Error - Returned Mail1.2.3.4.5.6.7.8.9.10.11.12.邮件的恶意附件名如下所示 :
复制document.ziptranscript.zipletter.zipattachment.zip.zipmessage.zipmessage.scrgolfasian.comreadme.scrmail.ziptext.cmd<random number>@7686f6a96.comfile.zipattachment.scr1.2.3.4.5.6.7.8.9.10.11.12.13.14. 典型附件钓鱼邮件携带的 MyDoom 可执行文件通常会带有一个被 Windows 系统隐藏的扩展名(.cmd、.scr、云计算意软.com 等),别拿这使得用户降低了警惕 。陈旧

隐藏文件扩展名的恶当威可执行文件
尽管文件扩展名不同,但该文件是一个 32 位可执行文件,并且使用 UPX 加壳。

使用 UPX 加壳
UPX 壳历久弥新,由于攻击者并未定制修改,使用工具即可很容易地进行脱壳。

进行 UPX 脱壳
MyDoom 分析执行 MyDoom ,香港云服务器恶意样本会尝试修改 Windows 防火墙设置。

Rundll32.exe 正在修改防火墙设置
用户会看到一个弹出请求 ,要求给予可执行文件访问权限以通过防火墙进行通信。

安全警告
接着 ,MyDoom 会将自身的副本放入 C:\Users\\AppData\Local\Temp 路径下,并将文件名改为良性的 Windows 应用程序名称。本例中,MyDoom 使用了 lsass.exe 作为名字。

创建副本文件
恶意样本还会创建一个写满垃圾文本的服务器租用文件 ,创建后就不会再次使用 。

创建垃圾文件
MyDoom 会通过端口 1042 进行通信 ,在多个可能的 C&C 域名中轮询,如下所示:

通过 1042 端口进行通信
继承了遗产的 MyDoom,也会通过文件共享实用程序来进行传播。它会在 C:\Program Files\Common Files\Microsoft Shared 文件夹中释放多个文件 ,并且命名为非常有年代感的应用程序名称 。建站模板

各种 MyDoom 副本文件
应用程序的名称如下所示:
复制Kazaa LiteHarry PotterICQ 4 LiteWinRAR.v.3.2Winamp 5.0 (en) CrackWinamp 5.0 (en)1.2.3.4.5.6. 总结尽管 MyDoom 已经走过了近二十年的路,但是 MyDoom 的最新感染与钓鱼仍然没有停止 。即使是非常陈旧的恶意软件 ,也仍然十分危险。
高防服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/671e899320.html
相关文章
聊聊合规性和网络安全之持续关注网络风险
IT资讯如果了解黑客和网络威胁的世界,您很快就会对可能威胁您的组织的创造力和各种技术变得麻木。然而,与所有风险一样,关键是要实际考虑对您的组织的真正且重大的威胁。如果你试图解决每一个可能的威胁,你就会让自己发 ...
【IT资讯】
阅读更多以贼鸥机械键盘怎么样?(打造极致打字体验,贼鸥机械键盘震撼上市)
IT资讯作为一个长时间使用电脑的用户,键盘的质量和手感对我来说至关重要。近日,一款名为贼鸥机械键盘的产品在市场上引起了我的注意。据说这款键盘采用了顶级机械轴,具备出色的手感和耐用性,而且在外观设计上也非常时尚 ...
【IT资讯】
阅读更多Google Chrome电脑版为网页创建二维码的方法教程
IT资讯谷歌浏览器是一款非常好用的软件,很多小伙伴都在使用。如果我们需要在电脑版谷歌浏览器中为某页面创建二维码,方便手机扫描后可以快速打开,继续在手机上浏览网页内容,小伙伴们知道具体该如何进行操作吗,其实操作 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 秒懂1U、2U、4U和42U服务器
- 利用数据中心可以发展什么行业
- 利用最新大白菜U盘装系统教程,轻松完成系统安装(以大白菜U盘装系统为例,快速上手系统安装)
- Z370Godlike(全球首款支持无线电竞的主板,带给您卓越的游戏体验)
- 戴尔Latitude 5530 业界首款使用生物基材料的PC
- 摩尔线程与浙江华数战略合作:助力“智慧浙江”实现
- 戴尔科技助力医院为病人带来高质量就医体验,收获较高满意度
- 轻松学会使用U盘在电脑店装机系统(一步步教您如何利用U盘完成电脑系统安装) 企业服务器云服务器香港物理机网站建设b2b信息平台亿华云源码库