欧美中文字幕第一页-欧美中文字幕一区-欧美中文字幕一区二区三区-欧美中文字幕在线-欧美中文字幕在线播放-欧美中文字幕在线视频

Bandook變種木馬曝光:針對Win10、Win11設(shè)備,可竊取敏感信息

我是創(chuàng)始人李巖:很抱歉!給自己產(chǎn)品做個廣告,點擊進(jìn)來看看。  

1 月 6 日消息,安全公司 Fortinet FortiGuard Labs 近日發(fā)布報告,發(fā)現(xiàn)了名為 Bandook 的遠(yuǎn)程訪問變種木馬,主要針對 Windows 設(shè)備。

Bandook變種木馬曝光:針對Win10、Win11設(shè)備,可竊取敏感信息

報道稱該木馬最早可追溯到 2007 年,當(dāng)時被描述為“具有多種功能的成品惡意軟件”,其中一項功能是讓操作員遠(yuǎn)程訪問受感染的終端。

而本次曝光的最新版本通過釣魚郵件發(fā)布的,攻擊者發(fā)送的是惡意 PDF 文件,其中嵌入了一個指向受密碼保護(hù)的 .7z 壓縮文件的鏈接。

安全研究員 Pei Han Liao 解釋說:“受害者用 PDF 文件中的密碼提取惡意軟件后,惡意軟件會將其有效載荷注入 msinfo32.exe”。

Msinfo32 是一個合法的 windows 二進(jìn)制文件,任務(wù)是收集系統(tǒng)信息。它通常用于診斷不同的計算機(jī)問題。

Bandook 會更改 Windows 注冊表,確保始終在后臺運(yùn)行,然后向其命令與控制(C2)服務(wù)器發(fā)出進(jìn)一步指令,IT之家附上 Bandook 攻擊流程圖如下:

Bandook變種木馬曝光:針對Win10、Win11設(shè)備,可竊取敏感信息

這些行為大致可分為文件操作、注冊表操作、下載、信息竊取、文件執(zhí)行、調(diào)用 C2 中 DLL 函數(shù)、控制受害者的計算機(jī)、卸載惡意軟件等。

【來源: IT之家】

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 日韩女人做爰大片 | 99视频国产热精品视频 | 特级毛片免费视频观看 | 91精品国产手机 | 久久精品国产2020 | 日韩综合区 | 天天摸日日摸 | 国产精自产拍久久久久久蜜 | 成年女人永久免费观看片 | 久久视频免费看 | 99久热国产精品视频尤物不卡 | 超清中文乱码精品字幕在线观看 | 日本人一级毛片免费完整视频 | 久久精品亚洲日本筱田优 | 日韩中文字幕一在线 | 人人干人人干 | 狠狠色丁香婷婷综合小时婷婷 | 久久九九影视 | 国产亚洲精品美女2020久久 | 九九艹| 天天干天天干天天干天天干天天干 | 澳门一级特黄录像免费播黄 | 一区二区三区四区产品乱码伦 | 免费性视频 | 91精品国产免费久久国语麻豆 | 激情小视频在线播放免费 | 国产精品日日做人人爱 | 欧美xxx精品 | 欧美性精品不卡在线观看 | 操网址| 免费高清a毛片 | 天天插日日射 | a一级日本特黄aaa大片 | 欧美日韩在线视频一区 | 天天摸天天干天天操 | 中文字幕在线精品视频入口一区 | 伊人五月在线 | 欧美一级在线全免费 | 久久精品亚洲一区二区 | 狠狠色欧美亚洲综合色黑a 狠狠色视频 | 国产香蕉一区二区在线观看 |