在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

常規銀行木馬只單向通信,SocketPlayer感染路徑

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-13 15:03 ? 次閱讀

6月12日訊 據安全公司 G Data 近期一份報告稱,最近發現的遠程訪問木馬 SocketPlayer 正在使用一個專門的程序庫 socket.io,操作者可以此與被感染的設備進行交互,而不需要“信標” 消息。

常規銀行木馬只單向通信

SocketPlayer 后門與大多數使用典型單向通信系統的銀行木馬、后門及鍵盤記錄程序不同,它通過使用 socket.io 庫,可在應用程序之間實現實時的雙向通信,根據這個特性,惡意軟件處理程序不再需要等待被感染的設備啟動通信,攻擊者可以自行聯系被感染的計算機。

據稱,后門 SocketPlayer 一旦在被入侵的機器上安裝成功,便能接收操作者的命令并執行各種操作,如嗅探驅動器、屏幕截圖、抓取和運行代碼等。研究人員還發現,SocketPlayer 還能夠選擇性采用其他功能,例如,作為鍵盤記錄器,盡管在后門中沒有實際的鍵盤記錄功能。目前看似還沒有過具體使用情況。

SocketPlayer感染路徑

后門 SocketPlayer 的感染路徑始于 downloader 的沙盒系統檢測,如果通過檢測,downloader 會下載一個可執行文件并進行解密,然后使用 Invoke 方法在內存中運行該解密程序。

被調用的程序會為宿主創建一個套接字連接(宿主為http://93.104.208.17:5156/socket.io),同時還要創建一個可實現持久化的注冊表鍵。接下來檢查是否存在 Process Handler/ folder,如果沒有,就需要創建一個。之后,還需創建一個值為“Handler”的自動啟動鍵。

此外,SocketPlayer 還會下載另一個可下載 SocketPlayer 的可執行文件,解密并在內存中運行。

兩個變種

G Data 的安全研究員在研究過程中發現了 SocketPlayer 后門的兩個變種:

第一個變種是一個大約100kb的文件,用以充當可從網站上執行任意代碼的 downloader;

第二個變種則具備更復雜的功能,包括檢測和規避沙箱機制。

據 G Data 的技術報告稱,SocketPlayer 的第一個變種的第一個樣本已于3月28日首次提交給 VirusTotal(免費的可疑文件分析服務網站),并在3月31日提交了該變種的第二個樣本。此外,SocketPlayer 的第二個變種也存在兩個版本。

安全研究人員注意到,SocketPlayer 的兩個變種之間經歷了一系列的變化,包括:

命令和控制(C&C)端口

文件位置

初始流程所發送的信息

在服務器中新添加了命令

在惡意軟件中新添加功能

upldex 的存儲位置等

惡意軟件通過某印度網站分發

報告顯示,已知的惡意軟件樣本通過一個印度網站進行分發,但尚不清楚后門如何傳播。但無論該網站是用于感染目的還是只是用于鏡像,顯然該惡意軟件在很長一段時間內都未被注意到。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 通信
    +關注

    關注

    18

    文章

    6046

    瀏覽量

    136215
  • 木馬
    +關注

    關注

    0

    文章

    47

    瀏覽量

    13352
  • 惡意軟件
    +關注

    關注

    0

    文章

    34

    瀏覽量

    8978

原文標題:警告!雙向通信銀行后門SocketPlayer可規避沙箱機制

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    QQ密碼輸入框被盜號木馬屏蔽后表現如何?

    一種,則很可能感染了此類盜號木馬,請注意不要在此計算機上登錄QQ,應盡快使用殺毒軟件解決此問題。異常表現1: 使用軟鍵盤輸入密碼時,密碼輸入框沒有顯示*號,看見光標在向后
    發表于 02-05 11:26

    特洛伊木馬隱蔽性研究

    、添加、刪除文件,修改注冊表,控制鼠標和鍵盤等,而這些權力并不是服務端賦予的,是通過木馬程序竊取的。隱蔽性是指木馬的設計者為了防止木馬被發現,會采用多種手段來隱藏木馬,這樣服務端即使發
    發表于 10-10 14:29

    淺析木馬病毒寄生之處

    淺析木馬病毒寄生之處2.木馬常規性發現方法2.1 反病毒軟件的掃描法這恐怕是我們絕大數朋友首選,也恐怕是唯一的選擇,現在病毒種類是越來越多,隱蔽的手段也越來越高明,所以給查殺病毒帶來了新的難度,也
    發表于 10-10 14:34

    stm32的TIM4單向計數

    我用的是stm32f103rbt6,想使用他的正交編碼器接口,TIM1、TIM2、TIM3都可以自動判斷上下計數,可是TIM4單向計數,設置都是一樣的啊。難道TIM4跟其他的有什么區別么。
    發表于 04-19 00:06

    PSoC Creator 3.3被病毒感染無法正常運行該怎么辦?

    我剛剛升級到PSoC Creator 3.3,我有問題讓它正常運行。基本上,我的防病毒軟件在每次嘗試和運行時都在PSoCyCalto.EXE中檢測到木馬病毒(或類似的行為),基本上是關閉軟件并想對其
    發表于 10-10 12:32

    木馬清除工具免費下載

    木馬清除工具免費下載
    發表于 01-17 13:21 ?16次下載

    qq木馬專殺工具

    qq木馬專殺工具:QQ病毒木馬、流氓插件的終結者--QQKav    上網沖浪、聊天最擔心的是什么——系統安全、帳號安全。QQKav就是為解決這個問題所寫,通過閃電掃描
    發表于 01-17 13:28 ?31次下載
    qq<b class='flag-5'>木馬</b>專殺工具

    什么是特洛伊木馬技術

    什么是特洛伊木馬技術 特洛伊木馬(Trojan horse)源于一場古希臘持續了十年的戰爭。最終希臘的一位謀士設計制作了一個 巨大無比的木馬
    發表于 06-16 23:35 ?2388次閱讀

    木馬的工作原理

    木馬的工作原理 一個完整的木馬系統由硬件部分,軟件部分和具體連接部分組成。   (1)硬件部分:建立木馬連接所必須的硬件
    發表于 06-16 23:38 ?7277次閱讀
    <b class='flag-5'>木馬</b>的工作原理

    單向話音通信系統

    單向話音通信系統 一個圈方位駐極式
    發表于 09-18 15:39 ?904次閱讀
    <b class='flag-5'>單向</b>話音<b class='flag-5'>通信</b>系統

    木馬的檢測與檢測方式

    、程序隱藏、進程隱藏、網絡通信模式、免殺技術等方面。 對用戶來說,圖標是識別文件是否是可執行文件的顯著特征,最早的隱藏是將木馬可執行文件的擴展名隱藏,并將圖標設置成圖片文件、Word文件、Pdf文件、文件夾等類型的
    發表于 12-11 10:51 ?0次下載

    兩大金融網絡犯罪“巨頭”背后勾結,Trickbot木馬瞄準多國銀行

    Flashpoint 公司表示,操控負責人可能監管著一個復雜的欺詐者網絡,這些網絡欺詐者們又連接了被這兩種木馬感染的機器。這個操控負責人被稱作 botmaster,負責操作僵尸網絡的命令和控制,以
    的頭像 發表于 06-05 15:38 ?3986次閱讀

    卡巴斯基實驗室發現,2019年銀行木馬攻擊的數量將繼續增加

    卡巴斯基實驗室在聲明中進一步列舉了一些情況。在卡巴斯基實驗室發現的三種惡意軟件中,Zbot和Gozi是迄今為止破壞性最大的銀行木馬,分別占全球惡意軟件攻擊的26%和20%。第三種銀行木馬
    的頭像 發表于 03-27 15:28 ?3072次閱讀

    基于可逆計數器的時序性總線硬件木馬

    RS總線集成電路在航空航天及工業控制領域具有廣泛的應用,隨著集成電路硬件木馬的檢測成為研究熱點,作為總線硬件木馬研究領域的分支,其設計越來越受關注。在常規時序型硬件木馬的基礎上,針對R
    發表于 03-19 17:19 ?34次下載
    基于可逆計數器的時序性總線硬件<b class='flag-5'>木馬</b>

    介紹一種基于分層聚類方法的木馬通信行為檢測模型

    一種基于分層聚類方法的木馬通信行為檢測模型
    的頭像 發表于 07-30 11:51 ?1217次閱讀
    介紹一種基于分層聚類方法的<b class='flag-5'>木馬</b><b class='flag-5'>通信</b>行為檢測模型
    主站蜘蛛池模板: 欧美三四级片 | 一区二区网站 | 亚洲深夜| 日本三级香港三级人妇网站 | 午夜爽爽视频 | 你懂的欧美 | h视频免费观看 | 青草国产在线视频 | 色香蕉在线观看 | h视频在线免费观看 | 国产精品美女自在线观看免费 | 性刺激的欧美三级视频 | 最近2018中文字幕免费看手机 | 美女张开腿让男生桶出水 | 99久久999久久久综合精品涩 | www在线视频 | 人人爱天天做夜夜爽 | 日本成人一级片 | 久热精品在线视频 | 另类五月 | 2021国内精品久久久久影院 | 成人伊人青草久久综合网 | 国产精品国产午夜免费福利看 | 天堂网在线.www天堂在线资源 | 日本黄色小视频在线观看 | 亚洲综合资源 | 精品久久香蕉国产线看观看亚洲 | 四虎在线播放免费永久视频 | 18视频免费网址在线观看 | 久久婷五月综合 | 久久久精品免费 | 天堂va欧美ⅴa亚洲va一国产 | 天天综合色天天综合网 | 亚洲一区二区三区中文字幕 | 亚洲国产一区二区在线 | 上一篇26p国模| 亚洲理论片在线观看 | 国产亚洲小视频 | 自拍中文字幕 | 国产精品美女久久久久网站 | 免费观看黄色网址 |