Bandook变种木马曝光:针对Win10、Win11设备,可窃取敏感信息

2024-01-06每日热点

  IT之家 1 月 6 日消息,安全公司 Fortinet FortiGuard Labs 近日发布报告,发现了名为 Bandook 的远程访问变种木马,主要针对 Windows 设备。

  报道称该木马最早可追溯到 2007 年,当时被描述为“具有多种功能的成品恶意软件”,其中一项功能是让操作员远程访问受感染的终端。

  而本次曝光的最新版本通过钓鱼邮件发布的,攻击者发送的是恶意 PDF 文件,其中嵌入了一个指向受密码保护的 .7z 压缩文件的链接。

  安全研究员 Pei Han Liao 解释说:“受害者用 PDF 文件中的密码提取恶意软件后,恶意软件会将其有效载荷注入 msinfo32.exe”。

  Msinfo32 是一个合法的 windows 二进制文件,任务是收集系统信息。它通常用于诊断不同的计算机问题。

  Bandook 会更改 Windows 注册表,确保始终在后台运行,然后向其命令与控制(C2)服务器发出进一步指令,IT之家附上 Bandook 攻击流程图如下:

  这些行为大致可分为文件操作、注册表操作、下载、信息窃取、文件执行、调用 C2 中 DLL 函数、控制受害者的计算机、卸载恶意软件等。

标签: 今日热榜

“Bandook变种木马曝光:针对Win10、Win11设备,可窃取敏感信息” 的相关文章

iPhone 16 Pro渲染图曝光引热议 网友吐槽:外观万年不变 牙膏都懒得挤

iPhone 16 Pro渲染图曝光引热议 网友吐槽:外观万年不变 牙膏都懒得挤

  快科技1月5日消息,熟悉手机圈的数码爱好者应该都知道,大多数安卓手机外观基本都会一年一变,反观iPhone,近几代的机型几乎都长一个样。   今日,词条#iPhone...

100小时不断触!iQOO Neo9全系搭载1.5K 144Hz 8T全天候超感

100小时不断触!iQOO Neo9全系搭载1.5K 144Hz 8T全天候超感

  快科技12月20日消息,iQOO Neo9系列将于12月27日19:00正式发布,共有“红白魂”、“航海蓝”和“格斗黑”三款配色。   iQOO手机今日表示,iQOO...

希捷有望2025年内出货单碟容量4TB的HAMR机械硬盘

希捷有望2025年内出货单碟容量4TB的HAMR机械硬盘

  IT之家 1 月 31 日消息,希捷于本月稍早前正式发布了 Mozaic 3+(魔彩盒 3+)平台,采用 HAMR(IT之家注:热辅助磁记录)等技术达成了机械硬盘单碟片面密度 3TB...

真我12 Pro系列海外版发布!后置50MP三摄约售2200起

真我12 Pro系列海外版发布!后置50MP三摄约售2200起

  【手机中国新闻】1月19日,真我(realme)12 Pro系列正式在印度推出。两款手机继承了真我11 Pro系列均衡的配置,并带来了一些重大改进。这也是真我第一个配备潜望式长焦传感器...

全系支持快充!蜂巢能源短刀电池升级:三款新品首发

全系支持快充!蜂巢能源短刀电池升级:三款新品首发

  快科技12月13日消息,据蜂巢能源官方,昨日,蜂巢能源第四届电池日在浙江湖州举行,此次电池日上,蜂巢能源对外发布了“领蜂2024”战略,涵盖了产品领先战略、蜂速服务战略和AI智能制造战...

避免美国制裁 三星全面停止出售二手芯片设备:怕流入“错误”的公司

避免美国制裁 三星全面停止出售二手芯片设备:怕流入“错误”的公司

  快科技3月13日消息,据国外媒体报道,随着工艺不断地升级迭代,三星、SK海力士等芯片制造商经常需要替换旧的芯片制造设备。   通常情况下,这些被淘汰的设备会被转售至二...