当前位置: 首页 > news >正文

响应式网站模板分享wap网站建设策划方案

响应式网站模板分享,wap网站建设策划方案,文创产品设计方案模板,建e网室内设计网网址前言 朋友微信找到我,说某微信群利用0day通告进行钓鱼,传播名为“终端安全自检工具”的恶意文件,然后还给了两个IP地址,如下: 咱们就来详细看看这个工具吧。 样本信息 拿到样本,样本的图标,如…

前言

朋友微信找到我,说某微信群利用0day通告进行钓鱼,传播名为“终端安全自检工具”的恶意文件,然后还给了两个IP地址,如下:

咱们就来详细看看这个工具吧。

样本信息

拿到样本,样本的图标,如下所示:

编译时间为2021年4月8号,如下所示:

看来作者编译完,就迫不及待的去传播了,运行样本之后,弹出未发现异常的对话框,如下所示:

会玩,会玩。

详细分析

1.样本母体会读取自身资源数据,然后解密生成Consoles.exe程序,如下所示:

2.Console.exe程序解密资源数据,解密出来的数据,如下所示:

3.然后启动svchost.exe程序,将解密的资源数据,注入到svchost.exe进程中执行,如下所示:

4.动态调试注入到进程中的代码,如下所示:

5.代码会解密代码到另外一块内存中执行,然后释放原内存中的代码,解密后的内存代码为CS后门程序,相应的网络连接请求数据,如下所示:

IP和URL数据信息,如下:

106.117.252.172,/jquery-3.3.1.min.js

111.62.79.149,/jquery-3.3.1.min.js

121.29.54.59,/jquery-3.3.1.min.js

113.137.62.36,/jquery-3.3.1.min.js

111.19.244.43,/jquery-3.3.1.min.js

116.177.248.23,/jquery-3.3.1.min.js

122.246.6.14,/jquery-3.3.1.min.js

6.然后与远程进行网络通信请求,如下所示:

样本基本上分析完了,里面包含一些反调试反沙箱技巧,所以导致一些沙箱引擎没有检测到危险,笔者在VT上查了一下这个样本,VT上目前也只有12款杀软报毒,如下所示:

有兴趣的朋友可以自己详细的调试分析一下,还是挺有意思的,样本相信大家都有了吧。

http://www.yayakq.cn/news/673755/

相关文章:

  • 帝国cms建网站vi公司设计包括哪些
  • 公司网站非响应式南京 网站制作公司哪家好
  • 营销型网站应用廊坊门户网站
  • wordpress qux主题网站运营推广选择乐云seo
  • 在线做c 题的网站做某个网站接口违法
  • 房产网站管理系统如何制作wordpress短代码6
  • 天津做网站找津坤科技专业中国排名前十的广告公司
  • 免费网站主机免费asp地方门户网站系统
  • 网站的电子地图怎么做建设网站时seo标题
  • 贵州建设网站南京高端定制网站建设
  • 新手做网站优化怎么做连云港网站建设连云港
  • wordpress网站顶部网站抓取诊断
  • 网站建设那家做的好天河网站建设方案
  • 手机网站域名设置做的网站很卡是什么原因
  • 企业网站建设既可以外包给专业的网站建设服务公司做网站最简单
  • 网站绑定ftpwordpress长文分页
  • 天津建设银行东丽网站电商行业网站建设及维护
  • 南宁seo网站推广服务大连黄页企业名录
  • 私人网站如何建杭州旅游网站建设
  • 网站制作完成之后wordpress视频优化
  • WordPress开网站很慢抖音代运营是干嘛的
  • 湘潭网站建设 多少费用磐石网络wordpress 登录集成
  • 无锡网站建设网站南昌it制作电商网站的公司
  • wordpress站点主页浦东新区手机网站设计
  • 军事最新消息新闻app排名优化公司
  • 常州企业自助建站系统潍坊优化公司
  • 做兼职用什么网站最好网站前端需要会什么
  • html期末大作业个人网站制作dremrever做网站流程
  • 上海先进网站建设公司制作书签样式
  • 建设网站如何盈利制作图片视频软件app