亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

新型木馬InnfiRAT會有什么影響

發布時間:2021-11-30 15:58:10 來源:億速云 閱讀:155 作者:小新 欄目:編程語言

這篇文章主要為大家展示了“新型木馬InnfiRAT會有什么影響”,內容簡而易懂,條理清晰,希望能夠幫助大家解決疑惑,下面讓小編帶領大家一起研究并學習一下“新型木馬InnfiRAT會有什么影響”這篇文章吧。

背景

    國外安全研究人員曝光了一種名為InnfiRAT的新型木馬,該木馬使用.NET編寫,具有竊取用戶信息、抓取瀏覽器Cookie用于竊取密碼、屏幕截取、下載執行其他惡意文件等行為。除此之外,該木馬還會查找主機上的加密貨幣錢包信息,用于竊取加密貨幣(萊特幣和比特幣)。

功能分析

新型木馬InnfiRAT會有什么影響

木馬進程首先檢測自身路徑是否為%AppData%\NvidiaDriver.exe,并且終止名為NvidiaDriver.exe的進程,將自身復制到%AppData%\NvidiaDriver.exe再次執行:

新型木馬InnfiRAT會有什么影響

以NvidiaDriver.exe重新運行后,會拼接一段base64編碼的數據,解碼后是一個PE文件,加載到內存中執行:

新型木馬InnfiRAT會有什么影響

獲取主機信息,檢查Manufacturer是否包含相關字符串,以此來進行反虛擬機操作:

新型木馬InnfiRAT會有什么影響

創建DuplexChannelFactory來與C&C服務器進行通訊:

tcp://62[.]210[.]142[.]219:17231/Ivictim

新型木馬InnfiRAT會有什么影響

檢查是否存在相關分析工具的進程,如果存在,將結束該進程:

新型木馬InnfiRAT會有什么影響

創建定時任務執行木馬母體:

新型木馬InnfiRAT會有什么影響

從指定連接下載和執行文件:

新型木馬InnfiRAT會有什么影響

竊取UserProfile信息發送的C&C端:

新型木馬InnfiRAT會有什么影響

竊取下列指定瀏覽器的Cookie信息:

Chrome、Yandex、Kometa、Amigo、Torch、Orbitum、Opera

新型木馬InnfiRAT會有什么影響

竊取加密貨幣錢包信息:

新型木馬InnfiRAT會有什么影響

IOCs

MD5:

 f992dd6dbe1e065dff73a20e3d7b1eef

URL:

tcp://62.210.142.219:17231/IVictim

以上是“新型木馬InnfiRAT會有什么影響”這篇文章的所有內容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內容對大家有所幫助,如果還想學習更多知識,歡迎關注億速云行業資訊頻道!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

汕尾市| 嘉义县| 平湖市| 龙里县| 台东县| 铜梁县| 玛多县| 黄龙县| 宾川县| 贵州省| 罗平县| 武城县| 桦南县| 黄龙县| 阿荣旗| 应用必备| 贵州省| 孙吴县| 石渠县| 安新县| 新龙县| 宽城| 迁西县| 惠安县| 宜州市| 德钦县| 新津县| 中江县| 南城县| 古蔺县| 西平县| 郧西县| 佳木斯市| 蓬莱市| 五原县| 疏勒县| 尖扎县| 文登市| 汾西县| 芒康县| 磴口县|