当前位置: 首页 > news >正文

做网站字体要求新闻发稿平台

做网站字体要求,新闻发稿平台,wordpress同步大鱼号,山东金泰建设有限公司网站前言 朋友微信找到我,说某微信群利用0day通告进行钓鱼,传播名为“终端安全自检工具”的恶意文件,然后还给了两个IP地址,如下: 咱们就来详细看看这个工具吧。 样本信息 拿到样本,样本的图标,如…

前言

朋友微信找到我,说某微信群利用0day通告进行钓鱼,传播名为“终端安全自检工具”的恶意文件,然后还给了两个IP地址,如下:

咱们就来详细看看这个工具吧。

样本信息

拿到样本,样本的图标,如下所示:

编译时间为2021年4月8号,如下所示:

看来作者编译完,就迫不及待的去传播了,运行样本之后,弹出未发现异常的对话框,如下所示:

会玩,会玩。

详细分析

1.样本母体会读取自身资源数据,然后解密生成Consoles.exe程序,如下所示:

2.Console.exe程序解密资源数据,解密出来的数据,如下所示:

3.然后启动svchost.exe程序,将解密的资源数据,注入到svchost.exe进程中执行,如下所示:

4.动态调试注入到进程中的代码,如下所示:

5.代码会解密代码到另外一块内存中执行,然后释放原内存中的代码,解密后的内存代码为CS后门程序,相应的网络连接请求数据,如下所示:

IP和URL数据信息,如下:

106.117.252.172,/jquery-3.3.1.min.js

111.62.79.149,/jquery-3.3.1.min.js

121.29.54.59,/jquery-3.3.1.min.js

113.137.62.36,/jquery-3.3.1.min.js

111.19.244.43,/jquery-3.3.1.min.js

116.177.248.23,/jquery-3.3.1.min.js

122.246.6.14,/jquery-3.3.1.min.js

6.然后与远程进行网络通信请求,如下所示:

样本基本上分析完了,里面包含一些反调试反沙箱技巧,所以导致一些沙箱引擎没有检测到危险,笔者在VT上查了一下这个样本,VT上目前也只有12款杀软报毒,如下所示:

有兴趣的朋友可以自己详细的调试分析一下,还是挺有意思的,样本相信大家都有了吧。

http://www.shuangfujiaoyu.com/news/34533.html

相关文章:

  • 新网站开发工作总结推广seo是什么意思
  • 网站建设运营属于经营范围武汉seo首页优化公司
  • vs做网站需要的插件百度推广注册
  • 做阿里网站的分录经典软文范例大全
  • 通辽市做网站公司磁力搜索器 磁力猫
  • 如何做网站登录界面app线下推广怎么做
  • 北京海淀区今日疫情贵州seo和网络推广
  • 营销型网站建设找哪家论述搜索引擎优化的具体措施
  • 宁波网络推广渠道有哪些济南seo外包服务
  • 苏州做网站优化新网域名
  • 网站开发现在什么软件好搜索引擎优化答案
  • 商务网站策划方案网站打开速度优化
  • wordpress 仿百度模板宁波seo排名公司
  • 建网站难吗做网站多少钱
  • 七牛云存储代替WordPress网站seo推广
  • 怎么样建立自己的视频网站软文推广文章范文1000
  • wordpress文章大网站比较好的搜索引擎
  • directadmin网站储存目录百度指数官方网站
  • 酒店网站开发协议免费大数据网站
  • 申请企业邮箱收费吗seo搜索引擎优化期末及答案
  • 新塘 网站建设怎样制作网页
  • 深圳网站建设公司是怎样打百度人工客服热线
  • 制作网站设计作品龙岩网站推广
  • 怎样网站建设企业官网定制设计
  • 广东东莞疫情最新消息通知今天网站优化有哪些技巧
  • 代码网站怎么做的seo的优点和缺点
  • 备案通过后 添加网站可以免费发广告的网站
  • 酒类网站建设方案网络营销软件站
  • 织梦做的网站seo外包收费
  • 河北省住房和城乡建设网站美国seo薪酬