bandook变种木马曝光:针对win10、win11设备,可窃取敏感信息-爱游戏官网

业界
2024
01/06
17:22
it之家
分享
评论

1 月 6 日消息,安全公司 fortinet fortiguard labs 近日发布报告,发现了名为 bandook 的远程访问变种木马,主要针对 windows 设备。

报道称该木马最早可追溯到 2007 年,当时被描述为“具有多种功能的成品恶意软件”,其中一项功能是让操作员远程访问受感染的终端。

而本次曝光的最新版本通过钓鱼邮件发布的,攻击者发送的是恶意 pdf 文件,其中嵌入了一个指向受密码保护的 .7z 压缩文件的链接。

安全研究员 pei han liao 解释说:“受害者用 pdf 文件中的密码提取恶意软件后,恶意软件会将其有效载荷注入 msinfo32.exe”。

msinfo32 是一个合法的 windows 二进制文件,任务是收集系统信息。它通常用于诊断不同的计算机问题。

bandook 会更改 windows 注册表,确保始终在后台运行,然后向其命令与控制(c2)服务器发出进一步指令,it之家附上 bandook 攻击流程图如下:

这些行为大致可分为文件操作、注册表操作、下载、信息窃取、文件执行、调用 c2 中 dll 函数、控制受害者的计算机、卸载恶意软件等。

【来源:it之家】

the end
广告、内容合作请点击这里
免责声明:本文系转载,爱游戏ayx官网的版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

相关推荐

网站地图