您现在的位置是:数据库 >>正文
Bandook RAT新变种向Windows发起网络钓鱼攻击
数据库46263人已围观
简介Securityaffairs网站消息,Fortinet的研究人员发现了一种新的名为Bandook的远程访问变种木马RAT),近日,威胁攻击者利用该木马对Windows用户发起了网络钓鱼攻击。该木马最 ...
Securityaffairs网站消息,新变Fortinet的起网研究人员发现了一种新的名为Bandook的远程访问变种木马(RAT) ,近日 ,络钓威胁攻击者利用该木马对Windows用户发起了网络钓鱼攻击。鱼攻
该木马最早可追溯到2007年 ,新变至今一直在不断发展 ,起网不同威胁行为者已经利用该木马进行了多次攻击活动。络钓

最近一次曝光 ,鱼攻Bandook变种木马通过附件为PDF文件的新变电子邮件进行传播。建站模板该PDF文件包含一个用于下载受密码保护的起网.7z文件的缩短URL 。当从PDF文件中提取恶意软件后,络钓注入器会在资源表中解密载荷并将有效载荷注入到msinfo32.exe中,鱼攻而有效载荷的新变行为是由注入前创建的注册表键值决定的。
Fortinet发布的起网分析报告显示 ,源码下载“一旦注入成功 ,络钓载荷就会初始化注册表键名、标志、API等的字符串。在此之后 ,载荷使用被注入的msinfo32.exe的进程标识符(PID)来查找注册表键,然后解码并解析键值,以执行控制码指定的任务 。服务器租用”

Bandook木马的有效载荷支持139种动作 ,其中大部分在之前的变种中已经使用过了 ,最近的变种又增加了用于C2通信的附加命令 ,这意味着Bandook木马还在持续改进 。
Bandook的常见行为包括文件操作、注册表操作、下载、高防服务器信息窃取、文件执行、从C2调用dll中的函数 、控制受害者的计算机 、终止进程以及卸载恶意软件等。
报告指出,这个恶意软件包含大量用于C2通信的命令,但其有效载荷执行的任务数量少于命令的香港云服务器数量 。这是因为多个命令被用来执行单一动作时 ,有些命令用于调用其他模块中的函数,还有些命令仅用于对服务器进行响应 。
报告表示 ,Bandook在这次攻击中没有观察到整个系统 ,FortiGuard将继续监控恶意软件的变种,并提供相应的防护措施 。云计算
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/231c699762.html
相关文章
网络攻击预防具有成本效益,那么为什么企业不投资进行保护?
数据库诸如勒索软件、商业电子邮件诈骗和数据泄露等网络攻击是当今企业面临的一些关键问题,尽管发生了许多令人关注的网络安全事件,但许多企业并没有提供更多的预算加强网络安全以避免成为下一个受害者。在有关网络安全的 ...
【数据库】
阅读更多简析机密蔓延的危害与防护建议
数据库根据GitGuardian最新发布的《2022年机密蔓延secrets spraw)态势研究》报告数据显示,与2021年相比,2022年在GitHub公开提交的软件代码中,发现了超过1000万条新增加 ...
【数据库】
阅读更多网络安全保卫者正在扩展他们的AI工具箱
数据库科学家正利用一种称为深度强化学习DRL:Deep Reinforcement Learning)的人工智能技术来保护计算机网络,并迈出了关键一步。当在严格的模拟环境中面对复杂的网络攻击时,深度强化学习 ...
【数据库】
阅读更多