Bandook變種木馬曝光:針對Win10、Win11設備,可竊取敏感信息

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  

1 月 6 日消息,安全公司 Fortinet FortiGuard Labs 近日發布報告,發現了名為 Bandook 的遠程訪問變種木馬,主要針對 Windows 設備。

Bandook變種木馬曝光:針對Win10、Win11設備,可竊取敏感信息

報道稱該木馬最早可追溯到 2007 年,當時被描述為“具有多種功能的成品惡意軟件”,其中一項功能是讓操作員遠程訪問受感染的終端。

而本次曝光的最新版本通過釣魚郵件發布的,攻擊者發送的是惡意 PDF 文件,其中嵌入了一個指向受密碼保護的 .7z 壓縮文件的鏈接。

安全研究員 Pei Han Liao 解釋說:“受害者用 PDF 文件中的密碼提取惡意軟件后,惡意軟件會將其有效載荷注入 msinfo32.exe”。

Msinfo32 是一個合法的 windows 二進制文件,任務是收集系統信息。它通常用于診斷不同的計算機問題。

Bandook 會更改 Windows 注冊表,確保始終在后臺運行,然后向其命令與控制(C2)服務器發出進一步指令,IT之家附上 Bandook 攻擊流程圖如下:

Bandook變種木馬曝光:針對Win10、Win11設備,可竊取敏感信息

這些行為大致可分為文件操作、注冊表操作、下載、信息竊取、文件執行、調用 C2 中 DLL 函數、控制受害者的計算機、卸載惡意軟件等。

【來源: IT之家】

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
日产精品一卡2卡三卡4乱码| 久久久国产精品福利免费| 无码人妻精品一区二区三区夜夜嗨| 精品一区二区三人妻视频 | 国产精品18久久久久久vr| 国产农村妇女毛片精品久久| 99久久国产亚洲综合精品| 久久青草精品38国产免费| 亚洲av无码国产精品色在线看不卡 | 国产精品视频白浆免费视频| 精品在线一区二区三区| 亚洲色精品VR一区区三区| 亚洲精品福利视频| 国自产精品手机在线观看视频| 国产精品入口麻豆完整版| 999在线视频精品免费播放观看| 国产精品igao视频网网址| 国产三级精品三级| 国产精品资源在线观看| 国产精品视频久久| 久热这里只有精品12| 国产精品无圣光一区二区| 国产精品污WWW一区二区三区| 午夜人屠h精品全集| 国产精品蜜芽在线观看| 久久精品国产亚洲77777| 亚洲精品蜜桃久久久久久| 九九线精品视频在线观看| 亚洲国产精品13p| 国产精品一区二区三区久久| 最新国产精品亚洲| 国产成人yy精品1024在线| 99视频在线精品免费| 久re这里只有精品最新地址| 亚洲精品午夜无码专区| 久久久久这里只有精品| 国产成人久久精品| 国产精品亚洲精品日韩电影| 国产成人综合久久精品红| 国产成人精品日本亚洲18图| 亚洲国产成人久久精品动漫|