設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

Bandook 變種木馬曝光:針對 Win10、Win11 設(shè)備,可竊取敏感信息

2024/1/6 14:04:15 來源:IT之家 作者:故淵 責(zé)編:故淵

IT之家 1 月 6 日消息,安全公司 Fortinet FortiGuard Labs 近日發(fā)布報告,發(fā)現(xiàn)了名為 Bandook 的遠程訪問變種木馬,主要針對 Windows 設(shè)備。

報道稱該木馬最早可追溯到 2007 年,當時被描述為“具有多種功能的成品惡意軟件”,其中一項功能是讓操作員遠程訪問受感染的終端。

而本次曝光的最新版本通過釣魚郵件發(fā)布的,攻擊者發(fā)送的是惡意 PDF 文件,其中嵌入了一個指向受密碼保護的 .7z 壓縮文件的鏈接。

安全研究員 Pei Han Liao 解釋說:“受害者用 PDF 文件中的密碼提取惡意軟件后,惡意軟件會將其有效載荷注入 msinfo32.exe”。

Msinfo32 是一個合法的 windows 二進制文件,任務(wù)是收集系統(tǒng)信息。它通常用于診斷不同的計算機問題。

Bandook 會更改 Windows 注冊表,確保始終在后臺運行,然后向其命令與控制(C2)服務(wù)器發(fā)出進一步指令,IT之家附上 Bandook 攻擊流程圖如下:

這些行為大致可分為文件操作、注冊表操作、下載、信息竊取、文件執(zhí)行、調(diào)用 C2 中 DLL 函數(shù)、控制受害者的計算機、卸載惡意軟件等。

廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:Win11Win10,安全

軟媒旗下網(wǎng)站: IT之家 最會買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機APP應(yīng)用 魔方 最會買 要知