亚洲精品久久久久久久久久久,亚洲国产精品一区二区制服,亚洲精品午夜精品,国产成人精品综合在线观看,最近2019中文字幕一页二页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Zscaler揭秘“模塊化設(shè)計(jì)”惡意載入器:可逃過檢測并注入腳本

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-05-10 15:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)安全機(jī)構(gòu)Zscaler近期發(fā)布的報(bào)告稱,新型惡意加載器HijackLoader已被開發(fā)出來,它具有模塊化設(shè)計(jì),可添加各類功能,以便進(jìn)行腳本注入和遠(yuǎn)程命令執(zhí)行。更值得關(guān)注的是,該加載器能根據(jù)用戶設(shè)備狀況靈活地躲避檢測。

據(jù)了解,此類加載器有能力繞過UAC防護(hù),將黑客惡意軟件納入Microsoft Defender白名單,并支持進(jìn)程空洞、管道觸發(fā)激活及進(jìn)程分身等多種策略。此外,它還具備額外的脫鉤技術(shù)。

IT之家注意到,安全公司揭示了一個(gè)復(fù)雜的HijackLoader樣本,該樣本以Streaming_client.exe啟動,利用混淆配置避開防火墻靜態(tài)分析。然后,它使用WinHTTP API訪問https://nginx.org測試網(wǎng)絡(luò)連接,并從遠(yuǎn)程服務(wù)器下載第二階段攻擊所需配置。

在成功下載第二階段配置后,樣本開始搜索PNG頭部字節(jié),用XOR解密,再借助RtlDecompressBuffer API進(jìn)行解壓。接著,它加載配置中指定的“合法”Windows DLL,將shellcode寫入其中,使之得以執(zhí)行(將惡意代碼嵌入到合法進(jìn)程中)。

接下來,該惡意軟件運(yùn)用“Heaven‘s Gate”掛鉤方案將額外的shellcode注入cmd.exe,然后利用進(jìn)程空洞將最終有效負(fù)載(如Cobalt Strike信標(biāo))注入logagent.exe。

研究人員進(jìn)一步發(fā)現(xiàn),黑客主要利用HijackLoader傳播名為Amadey的惡意軟件,以及勒索軟件Lumma,它們會隨機(jī)加密受害者設(shè)備上的重要文件,并以此為由向受害者勒索數(shù)字貨幣。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    10037

    瀏覽量

    90517
  • 模塊化
    +關(guān)注

    關(guān)注

    0

    文章

    345

    瀏覽量

    22478
  • uac
    uac
    +關(guān)注

    關(guān)注

    0

    文章

    9

    瀏覽量

    4344
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    ?TE Connectivity磁性模塊化連接技術(shù)解析與應(yīng)用指南

    終止以太網(wǎng)電纜連接到計(jì)算機(jī)、路由、局域網(wǎng)和其他數(shù)據(jù)通信設(shè)備。雙絞線連接采用8個(gè)位置和8個(gè)觸點(diǎn)設(shè)計(jì),可以通過三種方式端接至PCB:通孔壓接、通孔焊接或表面貼裝。這些模塊化連接
    的頭像 發(fā)表于 11-03 09:37 ?214次閱讀

    新品發(fā)布|LRM模塊化高速連接

    LRM連接系列隨著電子技術(shù)的快速發(fā)展,在電力傳輸、工業(yè)自動、航空航天等領(lǐng)域,對高效、穩(wěn)定、可靠的電氣連接解決方案的需求日益增長。因此日晟萬晟自主研發(fā)了新一代綜合式航電模塊標(biāo)準(zhǔn)連接
    的頭像 發(fā)表于 10-20 17:02 ?920次閱讀
    新品發(fā)布|LRM<b class='flag-5'>模塊化</b>高速連接<b class='flag-5'>器</b>

    儲能變流升壓一體機(jī):模塊化集成設(shè)計(jì),賦能高效可靠儲能系統(tǒng)

    : 工廠預(yù)制,模塊交付: 整機(jī)采用模塊化設(shè)計(jì),所有內(nèi)部設(shè)備均在工廠完成安裝、集成與調(diào)試,預(yù)置于模塊化箱體內(nèi)。 現(xiàn)場便捷安裝: 運(yùn)抵現(xiàn)場后,僅需進(jìn)行吊裝定位和接線工作即可投入使用,大幅
    的頭像 發(fā)表于 08-18 10:46 ?559次閱讀
    儲能變流升壓一體機(jī):<b class='flag-5'>模塊化</b>集成設(shè)計(jì),賦能高效可靠儲能系統(tǒng)

    新品推薦|模塊化集成式高速連接

    LRM連接隨著電子技術(shù)的快速發(fā)展,在電力傳輸、工業(yè)自動、航空航天等領(lǐng)域,對高效、穩(wěn)定、可靠的電氣連接解決方案的需求日益增長。因此日晟萬晟開發(fā)了新一代模塊化集成式高速連接-LRM系
    的頭像 發(fā)表于 07-07 18:15 ?814次閱讀
    新品推薦|<b class='flag-5'>模塊化</b>集成式高速連接<b class='flag-5'>器</b>

    鴻蒙5開發(fā)寶藏案例分享---模塊化設(shè)計(jì)案例分享

    鴻蒙模塊化開發(fā)大揭秘!官方隱藏案例實(shí)戰(zhàn)指南 大家好呀! 最近在HarmonyOS文檔里挖到一個(gè)寶藏——官方其實(shí)藏了大量模塊化設(shè)計(jì)案例!很多小伙伴可能沒注意到,今天我就帶大家手把手拆解這些黃金實(shí)踐,附
    發(fā)表于 06-12 16:17

    原理圖模塊化,BOM 物料位號處理

    原理圖模塊化,把常用的模塊保存成一個(gè)PART(在TOOL 菜單下 選擇 Generate Part)。保存成OLB格式。使用的時(shí)候,就像使用元器件一樣,從庫里面拖出來直接放到原理圖上即可。 問題是
    發(fā)表于 06-09 19:27

    如何用模塊化儀器高效測試嵌入式微控制?

    從冰箱到飛機(jī),嵌入式微控制如何確保穩(wěn)定運(yùn)行?面對復(fù)雜的混合信號與串行協(xié)議,工程師如何快速驗(yàn)證與調(diào)試?本文揭秘模塊化儀器的全能測試方案——數(shù)字儀、任意波形發(fā)生
    的頭像 發(fā)表于 05-13 15:06 ?420次閱讀
    如何用<b class='flag-5'>模塊化</b>儀器高效測試嵌入式微控制<b class='flag-5'>器</b>?

    安費(fèi)諾RJE88系列模塊化插孔連接概述

    從個(gè)人電腦、電話到大型數(shù)據(jù)中心,模塊化插孔連接在我們的日常生活中無處不在。而且隨著數(shù)據(jù)傳輸和萬物互聯(lián)的發(fā)展,模塊化插孔的用途也日趨廣泛,已經(jīng)從數(shù)據(jù)和電信、計(jì)算機(jī)網(wǎng)絡(luò)等傳統(tǒng)領(lǐng)域,向著警報(bào)系統(tǒng)和監(jiān)視設(shè)備等商業(yè)應(yīng)用,甚至是工業(yè)自動
    的頭像 發(fā)表于 05-09 15:56 ?903次閱讀

    MCU分布式模塊化自動測量單元:數(shù)據(jù)傳輸與處理能力如何?

    。1、什么是MCU分布式模塊化自動測量單元?MCU分布式模塊化自動測量單元是一種高效的數(shù)據(jù)采集設(shè)備,能夠通過靈活配置的測量模塊,自動采集多種類型的傳感信號,包括振
    的頭像 發(fā)表于 03-12 14:09 ?613次閱讀
    MCU分布式<b class='flag-5'>模塊化</b>自動測量單元:數(shù)據(jù)傳輸與處理能力如何?

    重磅新品|CMW系列模塊化連接

    模塊化連接產(chǎn)生背景隨著人們不斷追求產(chǎn)品功能的多樣性和極致性能,產(chǎn)品不斷的更新迭代,連接作為測試物與被測設(shè)備之間的橋梁,測試需求也隨著功能的增加不斷變化。在過去,傳統(tǒng)的連接雖然在一
    的頭像 發(fā)表于 02-06 09:14 ?1517次閱讀
    重磅新品|CMW系列<b class='flag-5'>模塊化</b>連接<b class='flag-5'>器</b>

    原理圖模塊化,BOM 物料位號處理

    原理圖模塊化,BOM 物料位號的處理問題 原理圖模塊化,把常用的模塊保存成一個(gè)PART(在TOOL 菜單下 選擇 Generate Part)。保存成OLB格式。使用的時(shí)候,就像使用元器件一樣,從
    發(fā)表于 01-03 08:22

    華為預(yù)制模塊化數(shù)據(jù)中心連續(xù)十年蟬聯(lián)全球第一

    近日,第三方國際權(quán)威機(jī)構(gòu)Omdia發(fā)布《2023全球預(yù)制模塊化數(shù)據(jù)中心報(bào)告》,對全球預(yù)制模塊化數(shù)據(jù)中心市場動態(tài)、市場份額、發(fā)展趨勢進(jìn)行洞察和分析。報(bào)告顯示,2023年華為預(yù)制模塊化數(shù)據(jù)中心位居全球市場份額第一,至今已連續(xù)十年蟬聯(lián)
    的頭像 發(fā)表于 12-31 11:41 ?1196次閱讀

    全球第四 科華數(shù)據(jù)蟬聯(lián)全球模塊化UPS榜單

    近日,第三方權(quán)威機(jī)構(gòu)Omdia發(fā)布《2024全球模塊化UPS市場報(bào)告》,對全球模塊化UPS市場動向、市場份額及發(fā)展趨勢等進(jìn)行了分析與洞察。報(bào)告顯示,作為模塊化UPS的創(chuàng)新引領(lǐng)者,科華數(shù)據(jù)在2023年
    的頭像 發(fā)表于 12-13 14:51 ?1320次閱讀
    全球第四 科華數(shù)據(jù)蟬聯(lián)全球<b class='flag-5'>模塊化</b>UPS榜單

    模塊化示波器的技術(shù)原理和應(yīng)用

    變化。 模塊化設(shè)計(jì): 模塊化示波器采用模塊化設(shè)計(jì),使得用戶可以根據(jù)實(shí)際需求選擇不同的功能模塊進(jìn)行組合,從而滿足不同的測量需求。 這種設(shè)計(jì)不僅提高了示波器的靈活性和
    發(fā)表于 12-11 14:20

    模塊化儀器的技術(shù)原理和應(yīng)用場景

    不是嵌入在儀器框架或包裝中的顯示和控制。 軟件驅(qū)動:模塊化儀器通常沒有自己的用戶界面,因此被稱為無面儀器。它們通過共享計(jì)算機(jī)顯示和鍵盤/鼠標(biāo)進(jìn)行操作,通過編程軟件接口(驅(qū)動程序)與儀器模塊
    發(fā)表于 11-28 15:09