您现在的位置是:IT资讯 >>正文
Bandook RAT新变种向Windows发起网络钓鱼攻击
IT资讯41人已围观
简介Securityaffairs网站消息,Fortinet的研究人员发现了一种新的名为Bandook的远程访问变种木马RAT),近日,威胁攻击者利用该木马对Windows用户发起了网络钓鱼攻击。该木马最 ...
Securityaffairs网站消息 ,新变Fortinet的起网研究人员发现了一种新的名为Bandook的远程访问变种木马(RAT),近日 ,络钓威胁攻击者利用该木马对Windows用户发起了网络钓鱼攻击 。鱼攻
该木马最早可追溯到2007年,新变至今一直在不断发展,起网不同威胁行为者已经利用该木马进行了多次攻击活动。络钓

最近一次曝光,鱼攻Bandook变种木马通过附件为PDF文件的新变电子邮件进行传播。模板下载该PDF文件包含一个用于下载受密码保护的起网.7z文件的缩短URL。当从PDF文件中提取恶意软件后 ,络钓注入器会在资源表中解密载荷并将有效载荷注入到msinfo32.exe中,鱼攻而有效载荷的新变行为是由注入前创建的注册表键值决定的。
Fortinet发布的起网分析报告显示,建站模板“一旦注入成功 ,络钓载荷就会初始化注册表键名 、标志、API等的字符串 。在此之后,载荷使用被注入的msinfo32.exe的进程标识符(PID)来查找注册表键,然后解码并解析键值,以执行控制码指定的任务。香港云服务器”

Bandook木马的有效载荷支持139种动作 ,其中大部分在之前的变种中已经使用过了,最近的变种又增加了用于C2通信的附加命令,这意味着Bandook木马还在持续改进。
Bandook的常见行为包括文件操作 、注册表操作、下载、服务器租用信息窃取、文件执行、从C2调用dll中的函数 、控制受害者的计算机、终止进程以及卸载恶意软件等 。
报告指出,这个恶意软件包含大量用于C2通信的命令,但其有效载荷执行的任务数量少于命令的免费模板数量。这是因为多个命令被用来执行单一动作时 ,有些命令用于调用其他模块中的函数 ,还有些命令仅用于对服务器进行响应 。
报告表示,Bandook在这次攻击中没有观察到整个系统,FortiGuard将继续监控恶意软件的变种,并提供相应的防护措施。云计算
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/019c499976.html
相关文章
2024 年十大优秀漏洞管理工具
IT资讯漏洞管理工具在检测、分析和修补 Web 和网络应用程序中的漏洞方面发挥着重要作用。安全领域最常用的词是漏洞、风险和威胁。风险是造成损害或损失的可能性,威胁是利用漏洞的不利事件。找到这些弱点对于保护每项 ...
【IT资讯】
阅读更多笔记本安装win10系统
IT资讯很多使用笔记本的小伙伴想知道笔记本如何安装win10系统呢?win10系统是非常好用的,相信小伙伴们已经迫不及待了,下面跟小编一起看看如何安装吧。笔记本安装win10系统的步骤准备工具 :下载小白一键 ...
【IT资讯】
阅读更多win10如何解除默认限制网速
IT资讯当我们电脑网速不够快的时候,因为无法突破运营商对你的限速,只能把电脑自身的限速给取消,那么该如何取消呢?下面跟小编一起来看看吧。win10解除默认限制网速的步骤1、win+R打开“运行”然后输入“gp ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- Draw.io在长方形里面画横线的教程
- Axure RP生成链接分享给别人的方法教程
- 谷歌浏览器设置随浏览流量一起发送不跟踪请求
- GTX770(探索GTX770的性能与特点,为您带来卓越的游戏体验)
- 苹果NFC技术在地铁出行中的便利应用(探索苹果NFC技术如何改善地铁乘坐体验)
- 以喂喂通讯,让沟通更便捷(喂喂通讯,打破空间壁垒,畅享无限交流)
- 吴江通鼎通讯(通信技术发展领域中的关键参与者)
- RX480兼容性分析(一款令人满意的显卡选择,多种操作系统完美兼容)
- 重装电脑脚本错误的解决方法(快速修复电脑重装脚本错误的技巧)
- 戴尔2720(探索戴尔2720的功能和优势,提升办公效率) 香港物理机亿华云企业服务器云服务器源码库网站建设b2b信息平台