您现在的位置是:人工智能 >>正文
借助SmokeLoader恶意软件分发,Amadey重出江湖
人工智能434人已围观
简介近期,新版本的Amadey Bot恶意软件使用软件破解和注册机站点作为诱饵,正通过SmokeLoader恶意软件分发。Amadey Bot 是四年前发现的一种恶意软件,它能够执行系统侦察、窃取信息和加 ...
近期 ,借助件分新版本的意软Amadey Bot恶意软件使用软件破解和注册机站点作为诱饵,正通过SmokeLoader恶意软件分发。出江Amadey Bot 是借助件分四年前发现的一种恶意软件,它能够执行系统侦察、意软窃取信息和加载额外的出江有效负载,虽然在2020年后它就消失了,借助件分但AhnLab的意软韩国研究人员报告说,一个Amadey Bot的出江新版本再现,源码库并得到了现在仍然非常活跃的借助件分 SmokeLoader 恶意软件的支持。这与Amadey对Fallout和Rig漏洞利用工具包的意软依赖不同,这些工具包通常已经不再流行 ,出江因为它们针对的借助件分是过时的漏洞 。

SmokeLoader通常会伪装成软件漏洞或keygen ,意软让受害者在毫不知情的出江情况下下载并执行。由于漏洞和密钥生成器触发防病毒警告的建站模板情况很常见,用户在运行防病毒程序之前禁用防病毒程序是很常见的 ,这使它们很快成为分发恶意软件的理想手段 。当用户执行后 ,它将“Main Bot”注入当前运行的 (explorer.exe) 进程,因此操作系统信任它并在系统上下载 Amadey。
获取并执行 Amadey 后 ,它会将自身复制到名为“bguuwe.exe”的 TEMP 文件夹中,并使用 cmd.exe 命令创建计划任务以保持持久性。免费模板接下来,Amadey 建立C2通信并向攻击者的服务器发送系统配置文件 ,包括操作系统版本、架构类型、已安装的防病毒工具列表等 。
在其最新版本3.21中 ,Amadey可以发现14种防病毒产品 ,并且可能根据结果获取可以避开正在使用的有效负载。服务器会响应指令,并以dll的形式下载额外的服务器租用插件,以及其他信息窃取者的副本 ,最著名的是RedLine (yuri.exe) 。

同时它还会使用UAC绕过和权限提升来获取和安装有效负载 。Amadey为此使用了一个名为“FXSUNATD.exe”的程序,并通过 DLL 劫持向管理员执行提升 。在下载有效载荷之前,还使用PowerShell在Windows Defender上添加了适当的排除 。此外 ,模板下载Amadey会定期捕获屏幕截图并将其保存在TEMP路径中 ,以便和下一个POST请求一起发送到C2。
下载的其中的一个DLL插件“cred.dll”通过“rundll32.exe”运行,试图从以下软件中窃取信息 :
Mikrotik 路由器管理程序 Winbox
Outlook
FileZilla
Pidgin
Total Commander FTP Client
RealVNC, TightVNC, TigerVNC
WinSCP
当然 ,如果将 RedLine 加载到主机上 ,目标范围会急剧扩大 ,受害者可能会丢失帐户凭据、通信 、文件和加密货币资产 。为了避免Amadey Bot和 RedLine带来的危险,建议不要轻易下载承诺免费访问高级产品的高防服务器破解文件 、软件产品激活器或非法密钥生成器 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/346c799646.html
相关文章
企业需要获得物联网安全测试商的帮助
人工智能如今,世界上到处都是机器和工具,它们随时都在参与自动化的竞赛,然而,这场竞赛面临着一些问题和挑战。尽管物联网是解决这些问题的出路,所以物联网安全发挥着主要作用。支持轻松数据交换的互联机器网络通常被称为 ...
【人工智能】
阅读更多2025年11款最佳系统管理工具
人工智能SysAdmin 工具通过自动执行日常任务、监控系统性能以及确保网络和服务器高效运行来简化 IT 基础设施管理。它们提供全面的监控功能,允许系统管理员实时监控系统健康状况、网络流量和应用程序性能并快速 ...
【人工智能】
阅读更多2025年不容忽视的六大网络安全趋势,老生常谈!
人工智能2025年标志着一个转折点。漏洞已成为企业环境最危险的接入点之一。漏洞利用速度更快,攻击面更广,延迟成本也不断上升——而网络攻击者不再等待最佳时机发动攻击。最新发布的Verizon 2025数据泄露调 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- 倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验)
- 如何找回ID账号和密码?(有效方法帮助你找回丢失的账号和密码)
- 比较骁龙410和435(骁龙410与435的区别以及适用场景)
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- M8peg与750比较(一探M8peg和750处理器之间的差异与应用场景选择)
- 新华三亮相2022全球工业互联网大会 展现“新硬件”创新实力
- 从Win10升级到Win7(如何将笔记本电脑系统由Win10改为Win7) 企业服务器亿华云云服务器香港物理机源码库b2b信息平台网站建设