欧美中文字幕第一页-欧美中文字幕一区-欧美中文字幕一区二区三区-欧美中文字幕在线-欧美中文字幕在线播放-欧美中文字幕在线视频

Bandook變種木馬曝光:針對(duì)Win10、Win11設(shè)備,可竊取敏感信息

我是創(chuàng)始人李巖:很抱歉!給自己產(chǎn)品做個(gè)廣告,點(diǎn)擊進(jìn)來(lái)看看。  

1 月 6 日消息,安全公司 Fortinet FortiGuard Labs 近日發(fā)布報(bào)告,發(fā)現(xiàn)了名為 Bandook 的遠(yuǎn)程訪問(wèn)變種木馬,主要針對(duì) Windows 設(shè)備。

Bandook變種木馬曝光:針對(duì)Win10、Win11設(shè)備,可竊取敏感信息

報(bào)道稱(chēng)該木馬最早可追溯到 2007 年,當(dāng)時(shí)被描述為“具有多種功能的成品惡意軟件”,其中一項(xiàng)功能是讓操作員遠(yuǎn)程訪問(wèn)受感染的終端。

而本次曝光的最新版本通過(guò)釣魚(yú)郵件發(fā)布的,攻擊者發(fā)送的是惡意 PDF 文件,其中嵌入了一個(gè)指向受密碼保護(hù)的 .7z 壓縮文件的鏈接。

安全研究員 Pei Han Liao 解釋說(shuō):“受害者用 PDF 文件中的密碼提取惡意軟件后,惡意軟件會(huì)將其有效載荷注入 msinfo32.exe”。

Msinfo32 是一個(gè)合法的 windows 二進(jìn)制文件,任務(wù)是收集系統(tǒng)信息。它通常用于診斷不同的計(jì)算機(jī)問(wèn)題。

Bandook 會(huì)更改 Windows 注冊(cè)表,確保始終在后臺(tái)運(yùn)行,然后向其命令與控制(C2)服務(wù)器發(fā)出進(jìn)一步指令,IT之家附上 Bandook 攻擊流程圖如下:

Bandook變種木馬曝光:針對(duì)Win10、Win11設(shè)備,可竊取敏感信息

這些行為大致可分為文件操作、注冊(cè)表操作、下載、信息竊取、文件執(zhí)行、調(diào)用 C2 中 DLL 函數(shù)、控制受害者的計(jì)算機(jī)、卸載惡意軟件等。

【來(lái)源: IT之家】

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 久久综合综合久久狠狠狠97色 | 波多野结衣xxxx性精品 | 精品国产乱码久久久久久浪潮 | 草草在线观看 | 91精品全国免费观看青青 | 天天se天天cao | 中文字幕日韩女同互慰视频 | 中文字幕一区视频 | 国内福利视频 | 亚洲综合第一欧美日韩中文 | 国产亚洲天堂 | 99久久99久久久精品齐齐鬼色 | 一级骚片 | 精品亚洲一区二区 | 亚洲a成人7777777久久 | 色偷偷亚洲女人天堂观看欧 | 在线欧美视频免费观看国产 | 欧美国产亚洲一区二区三区 | 狠狠色成人综合首页 | 免费看一级黄色录像 | 日日添天天做天天爱 | 久久精品日日躁精品 | 天天骑夜夜操 | 香蕉视频一级 | 台湾亚洲精品一区二区tv | 91综合精品网站久久 | 久久国产精品ww | 视频一区色眯眯视频在线 | 日韩一区二区三区在线免费观看 | 国产精品第二页在线播放 | 91福利一区二区在线观看 | 四虎永久免费网站入口2020 | 久久大综合 | 色爱区综合激月婷婷激情五月 | 毛片视| 亚洲精品高清国产一线久久97 | 在线精品免费视频 | 精品免费久久久久久成人影院 | 精品一久久香蕉国产线看观 | 视频国产免费 | 免费黄色福利 |