您现在的位置是:数据库 >>正文
别拿陈旧的恶意软件不当威胁
数据库5833人已围观
简介攻击者通常都要保持恶意软件与攻击技术在最新,但不要因此认为陈旧的恶意软件就会销声匿迹。研究人员在近期就发现了使用 MyDoom 蠕虫的攻击行动。MyDoom也被称为 Novarg 与 Mimail)在 ...
攻击者通常都要保持恶意软件与攻击技术在最新 ,别拿但不要因此认为陈旧的陈旧恶意软件就会销声匿迹。研究人员在近期就发现了使用 MyDoom 蠕虫的恶当威攻击行动。MyDoom(也被称为 Novarg 与 Mimail)在 2004 年被首次发现,意软距今已经接近二十年了。别拿

典型的陈旧 MyDoom 钓鱼邮件通常以邮件退回为主题 ,电子邮件头会标明退回的恶当威原因与自定义的 Content-Type 。亿华云邮件通常会携带一个附件 ,意软有时是别拿压缩的,但也可以不压缩 。陈旧

钓鱼邮件
被发现的恶当威相关恶意邮件标题如下所示:
复制Click me baby, one more timeRETURNED MAIL: SEE TRANSCRIPT FOR DETAILSIsnydosj anhrayownizdiitisDelivery failedTestDelivery reports about your e-mailStatusReturned mail: Data format errorRETURNED MAIL: DATA FORMAT ERRORReturned mail: see transcript for detailsMail System Error - Returned Mail1.2.3.4.5.6.7.8.9.10.11.12.邮件的恶意附件名如下所示 :
复制document.ziptranscript.zipletter.zipattachment.zip.zipmessage.zipmessage.scrgolfasian.comreadme.scrmail.ziptext.cmd<random number>@7686f6a96.comfile.zipattachment.scr1.2.3.4.5.6.7.8.9.10.11.12.13.14. 典型附件钓鱼邮件携带的 MyDoom 可执行文件通常会带有一个被 Windows 系统隐藏的扩展名(.cmd、.scr、香港云服务器意软.com 等),别拿这使得用户降低了警惕 。陈旧

隐藏文件扩展名的恶当威可执行文件
尽管文件扩展名不同 ,但该文件是一个 32 位可执行文件,并且使用 UPX 加壳。

使用 UPX 加壳
UPX 壳历久弥新 ,由于攻击者并未定制修改 ,使用工具即可很容易地进行脱壳 。

进行 UPX 脱壳
MyDoom 分析执行 MyDoom ,源码库恶意样本会尝试修改 Windows 防火墙设置 。

Rundll32.exe 正在修改防火墙设置
用户会看到一个弹出请求 ,要求给予可执行文件访问权限以通过防火墙进行通信。

安全警告
接着 ,MyDoom 会将自身的副本放入 C:\Users\\AppData\Local\Temp 路径下 ,并将文件名改为良性的 Windows 应用程序名称 。本例中,MyDoom 使用了 lsass.exe 作为名字 。

创建副本文件
恶意样本还会创建一个写满垃圾文本的源码下载文件,创建后就不会再次使用 。

创建垃圾文件
MyDoom 会通过端口 1042 进行通信,在多个可能的 C&C 域名中轮询 ,如下所示 :

通过 1042 端口进行通信
继承了遗产的 MyDoom,也会通过文件共享实用程序来进行传播 。它会在 C:\Program Files\Common Files\Microsoft Shared 文件夹中释放多个文件,并且命名为非常有年代感的应用程序名称。模板下载

各种 MyDoom 副本文件
应用程序的名称如下所示 :
复制Kazaa LiteHarry PotterICQ 4 LiteWinRAR.v.3.2Winamp 5.0 (en) CrackWinamp 5.0 (en)1.2.3.4.5.6. 总结尽管 MyDoom 已经走过了近二十年的路,但是 MyDoom 的最新感染与钓鱼仍然没有停止 。即使是非常陈旧的恶意软件,也仍然十分危险 。
云计算Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/459d699534.html
上一篇:金融业面临的三大网络威胁
下一篇:物联网云融合安全指南
相关文章
Fortinet发布OT安全重磅新品,全面融合5G、AI与零信任
数据库近日,Fortinet宣布,全新推出外形紧凑、坚固耐用的防火墙设备 FortiGate Rugged 70G,专为OT环境提供优化增强的安全组网功能和5G网络连接服务。全新防火墙产品搭载5G双调制解调 ...
【数据库】
阅读更多超越漏洞管理:CVE 体系面临哪些挑战?
数据库漏洞管理的困境漏洞管理的被动性叠加政策流程的延迟,使安全团队不堪重负。根据我们漏洞运营中心VOC)的数据分析,在68,500个客户资产中发现了1,337,797个独立安全事件,其中32,585个为不同 ...
【数据库】
阅读更多2025年十大最佳密码管理器
数据库密码管理器有助于安全地存储和管理密码,增强安全性并简化跨各种平台的访问。顶级密码管理解决方案使密码保护变得简单有效,确保在线安全。这些解决方案安全地将您的密码存储在虚拟的在线保险箱中,以便您从任何设备 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 数据中心电源的五大趋势
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- 《雨林木风win764系统安装教程》(详细教你如何安装雨林木风win764系统)
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 新华三亮相2022全球工业互联网大会 展现“新硬件”创新实力
- 华硕笔记本光盘换系统安装教程(轻松学会如何通过光盘更换华硕笔记本系统)
- 比较骁龙410和435(骁龙410与435的区别以及适用场景) 云服务器企业服务器源码库亿华云b2b信息平台香港物理机网站建设