您现在的位置是:IT资讯 >>正文
Bandook RAT新变种向Windows发起网络钓鱼攻击
IT资讯85653人已围观
简介Securityaffairs网站消息,Fortinet的研究人员发现了一种新的名为Bandook的远程访问变种木马RAT),近日,威胁攻击者利用该木马对Windows用户发起了网络钓鱼攻击。该木马最 ...
Securityaffairs网站消息,新变Fortinet的起网研究人员发现了一种新的名为Bandook的远程访问变种木马(RAT),近日,络钓威胁攻击者利用该木马对Windows用户发起了网络钓鱼攻击 。鱼攻
该木马最早可追溯到2007年,新变至今一直在不断发展 ,起网不同威胁行为者已经利用该木马进行了多次攻击活动 。络钓

最近一次曝光,鱼攻Bandook变种木马通过附件为PDF文件的新变电子邮件进行传播。亿华云该PDF文件包含一个用于下载受密码保护的起网.7z文件的缩短URL。当从PDF文件中提取恶意软件后,络钓注入器会在资源表中解密载荷并将有效载荷注入到msinfo32.exe中 ,鱼攻而有效载荷的新变行为是由注入前创建的注册表键值决定的 。
Fortinet发布的起网分析报告显示,高防服务器“一旦注入成功,络钓载荷就会初始化注册表键名 、标志 、API等的字符串 。在此之后 ,载荷使用被注入的msinfo32.exe的进程标识符(PID)来查找注册表键,然后解码并解析键值,以执行控制码指定的任务 。香港云服务器”

Bandook木马的有效载荷支持139种动作,其中大部分在之前的变种中已经使用过了,最近的变种又增加了用于C2通信的附加命令 ,这意味着Bandook木马还在持续改进。
Bandook的常见行为包括文件操作、注册表操作 、下载、服务器租用信息窃取、文件执行、从C2调用dll中的函数、控制受害者的计算机 、终止进程以及卸载恶意软件等 。
报告指出 ,这个恶意软件包含大量用于C2通信的命令 ,但其有效载荷执行的任务数量少于命令的云计算数量 。这是因为多个命令被用来执行单一动作时 ,有些命令用于调用其他模块中的函数 ,还有些命令仅用于对服务器进行响应 。
报告表示,Bandook在这次攻击中没有观察到整个系统,FortiGuard将继续监控恶意软件的变种,并提供相应的防护措施 。模板下载
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/019c499976.html
相关文章
物联网设备是医疗保健数据泄露的主要漏洞
IT资讯近年来,随着物联网(IoT)设备的兴起,医疗保健行业发生了革命性的变化。 这些创新工具显着提高了患者护理和运营效率。 然而,这种快速的技术整合也带来了意想不到的后果——安全漏洞显 ...
【IT资讯】
阅读更多Python数据加密:抄起来,坏人都瞎了眼
IT资讯数据加密是一种保护信息安全的技术,它可以把明文原始的数据)转换成密文不可读的数据),从而防止未经授权的人员访问或修改数据。加密简介数据加密有多种方法,勇哥能力有限,就介绍三种常见的数据加密方法:对称加 ...
【IT资讯】
阅读更多网络合规势在必行:将员工与技术结合起来
IT资讯人们很容易迷失在网络安全的技术世界中——信息技术业务依赖于大量的缩写词、技术用语和特定功能的术语。在应对网络和数据安全风险状况时,外行希望听到很多有关技术驱动的解决方案的信息。事实上,我们花费了大量时 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 飞利浦面条机(轻松制作多种口感面条,让你爱上自制美食)
- 联想B41-80优盘安装系统教程(快速、简单地为联想B41-80电脑安装操作系统)
- 联想Y7000BIOS更新教程(简明易懂的步骤,助你顺利完成更新)
- 以miss定制版黑轴怎么样?(打造专属个性化机械键盘)
- 蒙多打野效率如何?(分析蒙多打野的强势表现及优势)
- 华硕笔记本UEFI重装系统教程(一步步教你如何使用华硕笔记本的UEFI功能来重装系统)
- 轻松学会使用光盘重装系统的简易教程(从零开始,轻松重装系统的全程指南)
- 红米2怎么合并重复联系人?
- 小米海康威视摄像头(细致监控,安心无忧) b2b信息平台网站建设香港物理机源码库企业服务器云服务器亿华云