您现在的位置是:物联网 >>正文
别拿陈旧的恶意软件不当威胁
物联网4人已围观
简介攻击者通常都要保持恶意软件与攻击技术在最新,但不要因此认为陈旧的恶意软件就会销声匿迹。研究人员在近期就发现了使用 MyDoom 蠕虫的攻击行动。MyDoom也被称为 Novarg 与 Mimail)在 ...
攻击者通常都要保持恶意软件与攻击技术在最新,别拿但不要因此认为陈旧的陈旧恶意软件就会销声匿迹。研究人员在近期就发现了使用 MyDoom 蠕虫的恶当威攻击行动 。MyDoom(也被称为 Novarg 与 Mimail)在 2004 年被首次发现,意软距今已经接近二十年了。别拿

典型的陈旧 MyDoom 钓鱼邮件通常以邮件退回为主题 ,电子邮件头会标明退回的恶当威原因与自定义的 Content-Type 。建站模板邮件通常会携带一个附件 ,意软有时是别拿压缩的 ,但也可以不压缩。陈旧

钓鱼邮件
被发现的恶当威相关恶意邮件标题如下所示:
复制Click me baby, one more timeRETURNED MAIL: SEE TRANSCRIPT FOR DETAILSIsnydosj anhrayownizdiitisDelivery failedTestDelivery reports about your e-mailStatusReturned mail: Data format errorRETURNED MAIL: DATA FORMAT ERRORReturned mail: see transcript for detailsMail System Error - Returned Mail1.2.3.4.5.6.7.8.9.10.11.12.邮件的恶意附件名如下所示 :
复制document.ziptranscript.zipletter.zipattachment.zip.zipmessage.zipmessage.scrgolfasian.comreadme.scrmail.ziptext.cmd<random number>@7686f6a96.comfile.zipattachment.scr1.2.3.4.5.6.7.8.9.10.11.12.13.14. 典型附件钓鱼邮件携带的 MyDoom 可执行文件通常会带有一个被 Windows 系统隐藏的扩展名(.cmd、.scr、源码下载意软.com 等),别拿这使得用户降低了警惕。陈旧

隐藏文件扩展名的恶当威可执行文件
尽管文件扩展名不同 ,但该文件是一个 32 位可执行文件,并且使用 UPX 加壳。

使用 UPX 加壳
UPX 壳历久弥新 ,由于攻击者并未定制修改 ,使用工具即可很容易地进行脱壳。

进行 UPX 脱壳
MyDoom 分析执行 MyDoom ,高防服务器恶意样本会尝试修改 Windows 防火墙设置。

Rundll32.exe 正在修改防火墙设置
用户会看到一个弹出请求,要求给予可执行文件访问权限以通过防火墙进行通信。

安全警告
接着,MyDoom 会将自身的副本放入 C:\Users\\AppData\Local\Temp 路径下 ,并将文件名改为良性的 Windows 应用程序名称 。本例中,MyDoom 使用了 lsass.exe 作为名字。

创建副本文件
恶意样本还会创建一个写满垃圾文本的模板下载文件,创建后就不会再次使用 。

创建垃圾文件
MyDoom 会通过端口 1042 进行通信,在多个可能的 C&C 域名中轮询,如下所示:

通过 1042 端口进行通信
继承了遗产的 MyDoom ,也会通过文件共享实用程序来进行传播。它会在 C:\Program Files\Common Files\Microsoft Shared 文件夹中释放多个文件,并且命名为非常有年代感的应用程序名称。免费模板

各种 MyDoom 副本文件
应用程序的名称如下所示:
复制Kazaa LiteHarry PotterICQ 4 LiteWinRAR.v.3.2Winamp 5.0 (en) CrackWinamp 5.0 (en)1.2.3.4.5.6. 总结尽管 MyDoom 已经走过了近二十年的路 ,但是 MyDoom 的最新感染与钓鱼仍然没有停止 。即使是非常陈旧的恶意软件,也仍然十分危险。
源码库Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/671e899320.html
相关文章
消息应用程序被用作网络犯罪活动的平台
物联网研究人员发现,网络犯罪分子正在利用Telegram和Discord等流行消息应用程序的内置服务作为现成平台,以帮助他们在威胁用户的持续活动中执行一些不良活动。根据英特尔471的最新研究,威胁行为者正在 ...
【物联网】
阅读更多LA40R71B(优质画质、多功能选项、极致用户体验)
物联网随着科技的不断进步,电视机已经成为现代家庭不可或缺的娱乐设备。在众多品牌和型号中,LA40R71B无疑是一款令人印象深刻的电视机。它以其出色的画质、丰富的功能选项和极致的用户体验在市场上独树一帜。下面 ...
【物联网】
阅读更多佳能7D2拍摄风景的绝佳选择(从细节到广角,佳能7D2让风景更美)
物联网佳能7D2作为一款专业级别的数码单反相机,具备出色的画质表现和强大的功能性能。对于摄影爱好者来说,它无疑是拍摄风景的绝佳选择。本文将从不同角度探讨佳能7D2拍摄风景的优势和特点。1.画质表现:更大的像 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 2024 年排名前五的恶意软件网络流量分析工具
- 网络安全技术:防火墙、VPN、入侵检测基础
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- SpringBoot前后端加密让数据传输更优雅
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名 b2b信息平台网站建设香港物理机云服务器源码库企业服务器亿华云