chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Zscaler揭秘“模塊化設(shè)計”惡意載入器:可逃過檢測并注入腳本

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-05-10 15:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)安全機(jī)構(gòu)Zscaler近期發(fā)布的報告稱,新型惡意加載器HijackLoader已被開發(fā)出來,它具有模塊化設(shè)計,可添加各類功能,以便進(jìn)行腳本注入和遠(yuǎn)程命令執(zhí)行。更值得關(guān)注的是,該加載器能根據(jù)用戶設(shè)備狀況靈活地躲避檢測。

據(jù)了解,此類加載器有能力繞過UAC防護(hù),將黑客惡意軟件納入Microsoft Defender白名單,并支持進(jìn)程空洞、管道觸發(fā)激活及進(jìn)程分身等多種策略。此外,它還具備額外的脫鉤技術(shù)。

IT之家注意到,安全公司揭示了一個復(fù)雜的HijackLoader樣本,該樣本以Streaming_client.exe啟動,利用混淆配置避開防火墻靜態(tài)分析。然后,它使用WinHTTP API訪問https://nginx.org測試網(wǎng)絡(luò)連接,并從遠(yuǎn)程服務(wù)器下載第二階段攻擊所需配置。

在成功下載第二階段配置后,樣本開始搜索PNG頭部字節(jié),用XOR解密,再借助RtlDecompressBuffer API進(jìn)行解壓。接著,它加載配置中指定的“合法”Windows DLL,將shellcode寫入其中,使之得以執(zhí)行(將惡意代碼嵌入到合法進(jìn)程中)。

接下來,該惡意軟件運(yùn)用“Heaven‘s Gate”掛鉤方案將額外的shellcode注入cmd.exe,然后利用進(jìn)程空洞將最終有效負(fù)載(如Cobalt Strike信標(biāo))注入logagent.exe。

研究人員進(jìn)一步發(fā)現(xiàn),黑客主要利用HijackLoader傳播名為Amadey的惡意軟件,以及勒索軟件Lumma,它們會隨機(jī)加密受害者設(shè)備上的重要文件,并以此為由向受害者勒索數(shù)字貨幣。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9752

    瀏覽量

    87557
  • 模塊化
    +關(guān)注

    關(guān)注

    0

    文章

    339

    瀏覽量

    21909
  • uac
    uac
    +關(guān)注

    關(guān)注

    0

    文章

    9

    瀏覽量

    4268
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    鴻蒙5開發(fā)寶藏案例分享---模塊化設(shè)計案例分享

    鴻蒙模塊化開發(fā)大揭秘!官方隱藏案例實戰(zhàn)指南 大家好呀! 最近在HarmonyOS文檔里挖到一個寶藏——官方其實藏了大量模塊化設(shè)計案例!很多小伙伴可能沒注意到,今天我就帶大家手把手拆解這些黃金實踐,附
    發(fā)表于 06-12 16:17

    原理圖模塊化,BOM 物料位號處理

    原理圖模塊化,把常用的模塊保存成一個PART(在TOOL 菜單下 選擇 Generate Part)。保存成OLB格式。使用的時候,就像使用元器件一樣,從庫里面拖出來直接放到原理圖上即可。 問題是
    發(fā)表于 06-09 19:27

    如何用模塊化儀器高效測試嵌入式微控制

    從冰箱到飛機(jī),嵌入式微控制如何確保穩(wěn)定運(yùn)行?面對復(fù)雜的混合信號與串行協(xié)議,工程師如何快速驗證與調(diào)試?本文揭秘模塊化儀器的全能測試方案——數(shù)字儀、任意波形發(fā)生
    的頭像 發(fā)表于 05-13 15:06 ?150次閱讀
    如何用<b class='flag-5'>模塊化</b>儀器高效測試嵌入式微控制<b class='flag-5'>器</b>?

    重磅新品|CMW系列模塊化連接

    模塊化連接產(chǎn)生背景隨著人們不斷追求產(chǎn)品功能的多樣性和極致性能,產(chǎn)品不斷的更新迭代,連接作為測試物與被測設(shè)備之間的橋梁,測試需求也隨著功能的增加不斷變化。在過去,傳統(tǒng)的連接雖然在一
    的頭像 發(fā)表于 02-06 09:14 ?862次閱讀
    重磅新品|CMW系列<b class='flag-5'>模塊化</b>連接<b class='flag-5'>器</b>

    原理圖模塊化,BOM 物料位號處理

    原理圖模塊化,BOM 物料位號的處理問題 原理圖模塊化,把常用的模塊保存成一個PART(在TOOL 菜單下 選擇 Generate Part)。保存成OLB格式。使用的時候,就像使用元器件一樣,從
    發(fā)表于 01-03 08:22

    全球第四 科華數(shù)據(jù)蟬聯(lián)全球模塊化UPS榜單

    近日,第三方權(quán)威機(jī)構(gòu)Omdia發(fā)布《2024全球模塊化UPS市場報告》,對全球模塊化UPS市場動向、市場份額及發(fā)展趨勢等進(jìn)行了分析與洞察。報告顯示,作為模塊化UPS的創(chuàng)新引領(lǐng)者,科華數(shù)據(jù)在2023年
    的頭像 發(fā)表于 12-13 14:51 ?920次閱讀
    全球第四 科華數(shù)據(jù)蟬聯(lián)全球<b class='flag-5'>模塊化</b>UPS榜單

    模塊化示波器的技術(shù)原理和應(yīng)用

    變化。 模塊化設(shè)計: 模塊化示波器采用模塊化設(shè)計,使得用戶可以根據(jù)實際需求選擇不同的功能模塊進(jìn)行組合,從而滿足不同的測量需求。 這種設(shè)計不僅提高了示波器的靈活性和
    發(fā)表于 12-11 14:20

    模塊化儀器的技術(shù)原理和應(yīng)用場景

    不是嵌入在儀器框架或包裝中的顯示和控制。 軟件驅(qū)動:模塊化儀器通常沒有自己的用戶界面,因此被稱為無面儀器。它們通過共享計算機(jī)顯示和鍵盤/鼠標(biāo)進(jìn)行操作,通過編程軟件接口(驅(qū)動程序)與儀器模塊
    發(fā)表于 11-28 15:09

    英飛凌發(fā)布新型模塊化半橋功率板

    近日,英飛凌正式發(fā)布了采用OptiMOS? 6功率MOSFET的模塊化半橋功率板。這款功率板模塊采用了OptiMOS? 6功率MOSFET 135V,配備了D2PAK 7引腳封裝,是LVD
    的頭像 發(fā)表于 10-23 17:27 ?836次閱讀

    即插即用DAQ設(shè)備與模塊化DAQ系統(tǒng)的概念解析

    思林杰根據(jù)市場需求推出了適應(yīng)現(xiàn)代市場的模塊化DAQ系統(tǒng)—sDAQ,也具有上述即插即用的優(yōu)點。 sDAQ是基于FPGA架構(gòu)的高效定制的數(shù)據(jù)采集系統(tǒng)解決方案,該方案具有模塊化設(shè)計和靈活
    的頭像 發(fā)表于 10-22 17:37 ?1421次閱讀
    即插即用DAQ設(shè)備與<b class='flag-5'>模塊化</b>DAQ系統(tǒng)的概念解析

    模塊化插座接線方法有哪些

    擴(kuò)展或改變插座的功能。以下是一些模塊化插座接線方法的概述,以及一些安全和安裝的注意事項。 1. 基本接線方法 模塊化插座的基本接線方法通常包括以下幾個步驟: 1.1 斷開電源 在開始接線之前,確保斷開電源,以防止觸電事故。 1.2 識別
    的頭像 發(fā)表于 10-18 09:50 ?1757次閱讀

    模塊化配線架和一體式有什么區(qū)別

    模塊包含幾個端口,可用于連接網(wǎng)絡(luò)設(shè)備如路由、交換機(jī)等。這種結(jié)構(gòu)使得模塊化配線架具有較高的靈活性和擴(kuò)展性。 一體式配線架:由單一塊網(wǎng)絡(luò)設(shè)備組成,通常包含多個端口,這些端口都是固定
    的頭像 發(fā)表于 10-08 10:20 ?836次閱讀

    研華工控機(jī)的模塊化設(shè)計,復(fù)雜應(yīng)用場景的靈活解決方案!

    工控機(jī)模塊化設(shè)計是工業(yè)自動和嵌入式系統(tǒng)領(lǐng)域的重要趨勢。靈活、擴(kuò)展的設(shè)計,使得用戶可以根據(jù)實際需求,選擇合適的模塊進(jìn)行組合,形成高度定制
    的頭像 發(fā)表于 09-07 09:58 ?712次閱讀
    研華工控機(jī)的<b class='flag-5'>模塊化</b>設(shè)計,復(fù)雜應(yīng)用場景的靈活解決方案!

    安波福模塊化連接的優(yōu)勢

    “整個藍(lán)圖中缺失的部分就是一種新型連接,它可以實現(xiàn)自動、實現(xiàn)所需的連接密度滿足當(dāng)今架構(gòu)的所有要求,同時為OEM提供其個性架構(gòu)設(shè)計所
    的頭像 發(fā)表于 08-16 14:39 ?798次閱讀

    耐世特推出全新mPEPS系統(tǒng),為所有EPS架構(gòu)提供模塊化選項

    小齒輪式電動助力轉(zhuǎn)向系統(tǒng)。 經(jīng)濟(jì)高效、靈活、擴(kuò)展 依托耐世特現(xiàn)有的行業(yè)領(lǐng)先的電動助力轉(zhuǎn)向系統(tǒng)構(gòu)建模塊模塊化小齒輪式電動助力轉(zhuǎn)向系統(tǒng)能夠提供擴(kuò)展性,進(jìn)而為整車廠帶來成本效益和時間效
    的頭像 發(fā)表于 08-12 21:35 ?583次閱讀