您现在的位置是:IT资讯 >>正文
LegionLoader滥用Chrome扩展传播多种恶意软件
IT资讯1384人已围观
简介据gbhackers消息,名为LegionLoader 的恶意软件正通过Chrome 扩展分发窃密软件,包括对受害者实施电子邮件操纵、跟踪浏览,甚至将受感染的浏览器转变为攻击者的代理服务器,使其能够使 ...
据gbhackers消息 ,滥用名为LegionLoader 的扩展恶意软件正通过Chrome 扩展分发窃密软件 ,包括对受害者实施电子邮件操纵 、传播跟踪浏览,多种甚至将受感染的恶意浏览器转变为攻击者的代理服务器,使其能够使用受害者的软件凭证浏览网页 。

自 2024 年 8 月以来 ,滥用研究人员观察到LegionLoader 通过 Chrome 扩展程序分发各种窃取程序,亿华云扩展包括 LummaC2、传播Rhadamanthys 和 StealC,多种这些程序利用偷渡式下载和 RapidShare 来分发托管在 MEGA 上的恶意有效载荷。这种特殊的软件加载程序具有截屏 、管理加密货币账户和进行金融交易的滥用功能 。
LegionLoader 改进了侧载技术 ,扩展利用 steamerrorreporter64.exe 加载恶意 vstdlib_s64.dll ,传播取代了以前使用的免费模板 rnp.dll 和 rnpkeys.exe的方法。
恶意程序会提示用户进行交互,以规避沙箱分析,表明用户的 AppData\Roaming 文件夹中存在恶意组件,如 DLL 文件和依赖项,以实现持久化或逃避检测。shellcode 最初是 Base64 编码,然后使用 RC4 算法进一步加密,源码下载该算法通过添加即时常量和从特定注册表键中检索值动态生成 ,其目的是通过使恶意有效载荷更难以理解和识别来阻碍分析和检测 。
RC4 密钥通过从注册表密钥中提取部分内容生成,最后一部分来自硬编码值的 CRC32 哈希值,然后用于解密 shellcode ,解密过程可能会使用 CyberChef ,使用 XTEA 算法对核心 LegionLoader 有效载荷进行解密 。 随后,云计算它利用进程镂空将解密后的有效载荷注入 explorer.exe 进程,并使用 CRC32 加密 API 调用。

通过 CyberChef 解密 shellcode
LegionLoader 连接到硬编码的 C2 ,并接收使用静态密钥进行 Base64 编码和 RC4 加密的配置 。 在向 C2 服务器发送 GET 请求时通常向"/test_gate0117.php" ,并在 a 参数后附加一个随机生成的 16 个字符的字母数字字符串。模板下载
恶意软件利用这种配置,可定义在受感染机器上执行恶意有效载荷的参数。 据 Trac-Labs 称,参数包括用于指定执行次数、加密状态、有效载荷类型(DLL 、PowerShell) 、目标国家和执行后跟踪机制等选项 。
据悉,LegionLoader最早在2019年就已经出现 ,高防服务器因能投放多种不同的恶意软件来执行攻击而受到关注。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/285d399711.html
相关文章
2024年最流行的十大开源渗透测试工具
IT资讯今天,渗透测试已经成为评估和增强网络防御的关键手段。从最初的手动技术到现在的自动化和开源工具,渗透测试经历了重大变革,如今已细分为多个专业领域,包括网络、Web应用、社交工程、云计算等。渗透测试的过程 ...
【IT资讯】
阅读更多华硕电脑重新装Win10系统教程
IT资讯重新安装操作系统是解决电脑出现问题或者提升性能的常见方法之一,本文将为大家分享一份详细的华硕电脑重新装Win10系统的教程,帮助大家轻松解决各类问题,使电脑回到最佳状态。一:备份重要文件和资料在重新安 ...
【IT资讯】
阅读更多戴尔笔记本重装系统win8教程(详解戴尔笔记本重装系统win8的步骤和技巧,让你轻松搞定!)
IT资讯在使用戴尔笔记本电脑的过程中,我们可能会遇到各种问题,比如系统运行缓慢、病毒感染等等,这时候重装系统是一个不错的选择。本文将为大家详细介绍如何重装戴尔笔记本的操作系统,以win8为例,帮助大家轻松搞定 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段
- 新华三亮相2022全球工业互联网大会 展现“新硬件”创新实力
- 小辣椒JDPlus全方位解读,值得购买吗?(便宜好用的小辣椒JDPlus手机,性价比之王!)
- 中兴红牛v5电信版(一款高性能电信版手机,满足您的需求)
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
- 科学解读长胖的原因及对策(揭秘肥胖真相,健康瘦身秘籍一网打尽)
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- Metabones(全面解析Metabones的优势及应用领域)
- 如何找回ID账号和密码?(有效方法帮助你找回丢失的账号和密码) 网站建设b2b信息平台源码库企业服务器香港物理机云服务器亿华云