• 我的订阅
  • 科技

安全公司曝光bandook远程访问变种木马

类别:科技 发布时间:2024-01-07 14:29:00 来源:浅语科技

1月6日消息,安全公司FortinetFortiGuardLabs近日发布报告,发现了名为Bandook的远程访问变种木马,主要针对Windows设备。

安全公司曝光bandook远程访问变种木马

报道称该木马最早可追溯到2007年,当时被描述为“具有多种功能的成品恶意软件”,其中一项功能是让操作员远程访问受感染的终端。

而本次曝光的最新版本通过钓鱼邮件发布的,攻击者发送的是恶意PDF文件,其中嵌入了一个指向受密码保护的.7z压缩文件的链接。

安全研究员PeiHanLiao解释说:“受害者用PDF文件中的密码提取恶意软件后,恶意软件会将其有效载荷注入msinfo32.exe”。

Msinfo32是一个合法的windows二进制文件,任务是收集系统信息。它通常用于诊断不同的计算机问题。

Bandook会更改Windows注册表,确保始终在后台运行,然后向其命令与控制(C2)服务器发出进一步指令,IT之家附上Bandook攻击流程图如下:

安全公司曝光bandook远程访问变种木马

这些行为大致可分为文件操作、注册表操作、下载、信息窃取、文件执行、调用C2中DLL函数、控制受害者的计算机、卸载恶意软件等。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-01-07 18:45:04

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

警惕微信群“钓鱼”!发现一木马病毒最新变种
...银狐”(又名:“游蛇”“谷堕大盗”等)木马病毒最新变种。攻击者通过构造财务、税务等主题的钓鱼网页,通过微信群传播该木马病毒的下载链接。用户点击上述钓鱼链接后,钓鱼网页会根据用
2024-11-22 18:47:00
警惕!“银狐”木马
...布预警报告称,在我国境内出现了“银狐”木马病毒最新变种,该病毒主要通过微信群传播,以网络钓鱼形式,给财务、税务等领域的数据安全带来严重威胁。这一新闻被主流媒体广泛报道,引发热
2024-12-12 09:14:00
...介质、网络钓鱼邮件等方式进行传播,现已发现多个关联变种,部分变种主要针对中国境内民生领域的重要联网系统。(二)恶意地址
2025-01-06 10:53:00
仿冒DeepSeek的手机木马病毒被捕获 相关部门提示→
...行为。经分析,该恶意App为金融盗窃类手机木马病毒的新变种。网络犯罪分子很可能将该恶意App用于电信网络诈骗活动,诱使用户从非官方渠道安装仿冒DeepSeek的手机木马,从而
2025-02-17 12:48:00
多个微信群已出现!千万不要点开!紧急提醒→
...银狐”(又名:“游蛇”“谷堕大盗”等)木马病毒最新变种。攻击者通过构造财务、税务等主题的钓鱼网页,通过微信群传播该木马病毒的下载链接。如下图所示↓钓鱼信息及链接用户点击上述钓
2024-11-25 09:23:00
木马病毒最新变种“银狐”现身,通过微信群传播病毒下载链接
...病毒防治技术国家工程实验室通过监测发现木马病毒最新变种 ——“银狐”(IT之家注:又名“游蛇”、“谷堕大盗”)。攻击者虚构财务、税务等主题的钓鱼网页,通过微信群传播病毒下载链
2024-11-26 09:34:00
...行为。经分析,该恶意App为金融盗窃类手机木马病毒的新变种。网络犯罪分子很可能将该恶意App用于违法活动,诱使用户从非官方渠道安装仿冒DeepSeek的手机木马
2025-03-01 14:58:00
今日辟谣(2024年11月26日)
...银狐”(又名:“游蛇”“谷堕大盗”等)木马病毒最新变种。攻击者通过构造财务、税务等主题的钓鱼网页,利用微信群、QQ群等社交媒体或电子邮件传播该木马病毒的下载链接。用户点击上述
2024-11-26 21:07:00
木马病毒的危害是远端控制窃取信息及破坏系统的知识
木马病毒的主要危害是远端控制窃取信息及破坏系统。为了方便大家更容易了解木马病毒相关的知识,这里我用通俗的语言为大家科普一下。一:木马病毒是什么木马病毒是一种特殊的病毒,它不会立即
2023-01-10 10:41:00
更多关于科技的资讯: