一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Zscaler揭秘“模塊化設(shè)計(jì)”惡意載入器:可逃過(guò)檢測(cè)并注入腳本

微云疏影 ? 來(lái)源:綜合整理 ? 作者:綜合整理 ? 2024-05-10 15:14 ? 次閱讀

據(jù)安全機(jī)構(gòu)Zscaler近期發(fā)布的報(bào)告稱(chēng),新型惡意加載器HijackLoader已被開(kāi)發(fā)出來(lái),它具有模塊化設(shè)計(jì),可添加各類(lèi)功能,以便進(jìn)行腳本注入和遠(yuǎn)程命令執(zhí)行。更值得關(guān)注的是,該加載器能根據(jù)用戶(hù)設(shè)備狀況靈活地躲避檢測(cè)。

據(jù)了解,此類(lèi)加載器有能力繞過(guò)UAC防護(hù),將黑客惡意軟件納入Microsoft Defender白名單,并支持進(jìn)程空洞、管道觸發(fā)激活及進(jìn)程分身等多種策略。此外,它還具備額外的脫鉤技術(shù)。

IT之家注意到,安全公司揭示了一個(gè)復(fù)雜的HijackLoader樣本,該樣本以Streaming_client.exe啟動(dòng),利用混淆配置避開(kāi)防火墻靜態(tài)分析。然后,它使用WinHTTP API訪問(wèn)https://nginx.org測(cè)試網(wǎng)絡(luò)連接,并從遠(yuǎn)程服務(wù)器下載第二階段攻擊所需配置。

在成功下載第二階段配置后,樣本開(kāi)始搜索PNG頭部字節(jié),用XOR解密,再借助RtlDecompressBuffer API進(jìn)行解壓。接著,它加載配置中指定的“合法”Windows DLL,將shellcode寫(xiě)入其中,使之得以執(zhí)行(將惡意代碼嵌入到合法進(jìn)程中)。

接下來(lái),該惡意軟件運(yùn)用“Heaven‘s Gate”掛鉤方案將額外的shellcode注入cmd.exe,然后利用進(jìn)程空洞將最終有效負(fù)載(如Cobalt Strike信標(biāo))注入logagent.exe。

研究人員進(jìn)一步發(fā)現(xiàn),黑客主要利用HijackLoader傳播名為Amadey的惡意軟件,以及勒索軟件Lumma,它們會(huì)隨機(jī)加密受害者設(shè)備上的重要文件,并以此為由向受害者勒索數(shù)字貨幣。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9603

    瀏覽量

    87026
  • 模塊化
    +關(guān)注

    關(guān)注

    0

    文章

    336

    瀏覽量

    21772
  • uac
    uac
    +關(guān)注

    關(guān)注

    0

    文章

    9

    瀏覽量

    4223
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    MCU分布式模塊化自動(dòng)測(cè)量單元:數(shù)據(jù)傳輸與處理能力如何?

    。1、什么是MCU分布式模塊化自動(dòng)測(cè)量單元?MCU分布式模塊化自動(dòng)測(cè)量單元是一種高效的數(shù)據(jù)采集設(shè)備,能夠通過(guò)靈活配置的測(cè)量模塊,自動(dòng)采集多種類(lèi)型的傳感信號(hào),包括振
    的頭像 發(fā)表于 03-12 14:09 ?293次閱讀
    MCU分布式<b class='flag-5'>模塊化</b>自動(dòng)測(cè)量單元:數(shù)據(jù)傳輸與處理能力如何?

    重磅新品|CMW系列模塊化連接

    模塊化連接產(chǎn)生背景隨著人們不斷追求產(chǎn)品功能的多樣性和極致性能,產(chǎn)品不斷的更新迭代,連接作為測(cè)試物與被測(cè)設(shè)備之間的橋梁,測(cè)試需求也隨著功能的增加不斷變化。在過(guò)去,傳統(tǒng)的連接雖然在一
    的頭像 發(fā)表于 02-06 09:14 ?555次閱讀
    重磅新品|CMW系列<b class='flag-5'>模塊化</b>連接<b class='flag-5'>器</b>

    原理圖模塊化,BOM 物料位號(hào)處理

    原理圖模塊化,BOM 物料位號(hào)的處理問(wèn)題 原理圖模塊化,把常用的模塊保存成一個(gè)PART(在TOOL 菜單下 選擇 Generate Part)。保存成OLB格式。使用的時(shí)候,就像使用元器件一樣,從
    發(fā)表于 01-03 08:22

    全球第四 科華數(shù)據(jù)蟬聯(lián)全球模塊化UPS榜單

    近日,第三方權(quán)威機(jī)構(gòu)Omdia發(fā)布《2024全球模塊化UPS市場(chǎng)報(bào)告》,對(duì)全球模塊化UPS市場(chǎng)動(dòng)向、市場(chǎng)份額及發(fā)展趨勢(shì)等進(jìn)行了分析與洞察。報(bào)告顯示,作為模塊化UPS的創(chuàng)新引領(lǐng)者,科華數(shù)據(jù)在2023年
    的頭像 發(fā)表于 12-13 14:51 ?685次閱讀
    全球第四 科華數(shù)據(jù)蟬聯(lián)全球<b class='flag-5'>模塊化</b>UPS榜單

    模塊化示波器的技術(shù)原理和應(yīng)用

    變化。 模塊化設(shè)計(jì): 模塊化示波器采用模塊化設(shè)計(jì),使得用戶(hù)可以根據(jù)實(shí)際需求選擇不同的功能模塊進(jìn)行組合,從而滿(mǎn)足不同的測(cè)量需求。 這種設(shè)計(jì)不僅提高了示波器的靈活性和
    發(fā)表于 12-11 14:20

    模塊化儀器的技術(shù)原理和應(yīng)用場(chǎng)景

    不是嵌入在儀器框架或包裝中的顯示和控制。 軟件驅(qū)動(dòng):模塊化儀器通常沒(méi)有自己的用戶(hù)界面,因此被稱(chēng)為無(wú)面儀器。它們通過(guò)共享計(jì)算機(jī)顯示和鍵盤(pán)/鼠標(biāo)進(jìn)行操作,通過(guò)編程軟件接口(驅(qū)動(dòng)程序)與儀器模塊
    發(fā)表于 11-28 15:09

    英飛凌發(fā)布新型模塊化半橋功率板

    近日,英飛凌正式發(fā)布了采用OptiMOS? 6功率MOSFET的模塊化半橋功率板。這款功率板模塊采用了OptiMOS? 6功率MOSFET 135V,配備了D2PAK 7引腳封裝,是LVD
    的頭像 發(fā)表于 10-23 17:27 ?743次閱讀

    即插即用DAQ設(shè)備與模塊化DAQ系統(tǒng)的概念解析

    思林杰根據(jù)市場(chǎng)需求推出了適應(yīng)現(xiàn)代市場(chǎng)的模塊化DAQ系統(tǒng)—sDAQ,也具有上述即插即用的優(yōu)點(diǎn)。 sDAQ是基于FPGA架構(gòu)的高效定制的數(shù)據(jù)采集系統(tǒng)解決方案,該方案具有模塊化設(shè)計(jì)和靈活
    的頭像 發(fā)表于 10-22 17:37 ?1205次閱讀
    即插即用DAQ設(shè)備與<b class='flag-5'>模塊化</b>DAQ系統(tǒng)的概念解析

    模塊化插座接線方法有哪些

    擴(kuò)展或改變插座的功能。以下是一些模塊化插座接線方法的概述,以及一些安全和安裝的注意事項(xiàng)。 1. 基本接線方法 模塊化插座的基本接線方法通常包括以下幾個(gè)步驟: 1.1 斷開(kāi)電源 在開(kāi)始接線之前,確保斷開(kāi)電源,以防止觸電事故。 1.2 識(shí)別
    的頭像 發(fā)表于 10-18 09:50 ?1464次閱讀

    模塊化配線架和一體式有什么區(qū)別

    模塊包含幾個(gè)端口,可用于連接網(wǎng)絡(luò)設(shè)備如路由、交換機(jī)等。這種結(jié)構(gòu)使得模塊化配線架具有較高的靈活性和擴(kuò)展性。 一體式配線架:由單一塊網(wǎng)絡(luò)設(shè)備組成,通常包含多個(gè)端口,這些端口都是固定
    的頭像 發(fā)表于 10-08 10:20 ?726次閱讀

    研華工控機(jī)的模塊化設(shè)計(jì),復(fù)雜應(yīng)用場(chǎng)景的靈活解決方案!

    工控機(jī)模塊化設(shè)計(jì)是工業(yè)自動(dòng)和嵌入式系統(tǒng)領(lǐng)域的重要趨勢(shì)。靈活、擴(kuò)展的設(shè)計(jì),使得用戶(hù)可以根據(jù)實(shí)際需求,選擇合適的模塊進(jìn)行組合,形成高度定制
    的頭像 發(fā)表于 09-07 09:58 ?586次閱讀
    研華工控機(jī)的<b class='flag-5'>模塊化</b>設(shè)計(jì),復(fù)雜應(yīng)用場(chǎng)景的靈活解決方案!

    安波福模塊化連接的優(yōu)勢(shì)

    “整個(gè)藍(lán)圖中缺失的部分就是一種新型連接,它可以實(shí)現(xiàn)自動(dòng)、實(shí)現(xiàn)所需的連接密度滿(mǎn)足當(dāng)今架構(gòu)的所有要求,同時(shí)為OEM提供其個(gè)性架構(gòu)設(shè)計(jì)所
    的頭像 發(fā)表于 08-16 14:39 ?691次閱讀

    耐世特推出全新mPEPS系統(tǒng),為所有EPS架構(gòu)提供模塊化選項(xiàng)

    小齒輪式電動(dòng)助力轉(zhuǎn)向系統(tǒng)。 經(jīng)濟(jì)高效、靈活、擴(kuò)展 依托耐世特現(xiàn)有的行業(yè)領(lǐng)先的電動(dòng)助力轉(zhuǎn)向系統(tǒng)構(gòu)建模塊模塊化小齒輪式電動(dòng)助力轉(zhuǎn)向系統(tǒng)能夠提供擴(kuò)展性,進(jìn)而為整車(chē)廠帶來(lái)成本效益和時(shí)間效
    的頭像 發(fā)表于 08-12 21:35 ?490次閱讀

    模塊化不間斷電源常見(jiàn)組件,旁路路徑的關(guān)鍵

    模塊化UPS由哪些部件組成?確切的組件可能會(huì)因具體型號(hào)和制造商而略有不同,但以下是UPS系統(tǒng)中常見(jiàn)的組件:電源模塊電源模塊模塊化UPS的構(gòu)建塊。每個(gè)電源模塊通常包括整流
    的頭像 發(fā)表于 06-28 09:19 ?633次閱讀
    <b class='flag-5'>模塊化</b>不間斷電源常見(jiàn)組件,旁路路徑的關(guān)鍵

    模塊化不間斷電源和傳統(tǒng)差距,安裝位置方面

    模塊化UPS(不間斷電源)和傳統(tǒng)UPS是指不間斷電源系統(tǒng)的不同架構(gòu)和設(shè)計(jì)。UPS系統(tǒng)具有多種優(yōu)勢(shì),使其成為某些應(yīng)用的首選。模塊化UPS和傳統(tǒng)UPS有什么區(qū)別?擴(kuò)展性模塊化UPS:得益
    的頭像 發(fā)表于 06-25 09:34 ?527次閱讀
    <b class='flag-5'>模塊化</b>不間斷電源和傳統(tǒng)差距,安裝位置方面