冒充医疗科技公司邮件,传播间谍窃密木马

朋友微信联系我,说遇到一个钓鱼邮件,问我有没有兴趣看看,邮件转发给我,如下所示:

邮件伪装成绍兴安迪医疗科技有限公司关于COVID-19疫情订单票据信息,附件是一个恶意程序,通过分析发现邮件附件携带的就是最近非常流行的AgentTesla间谍窃密木马。

恶意样本分析

AgentTesla原本是一款在2014年发布的简单的键盘记录器,最近年来其开发团队为其不断修改它的源代码,在原有的功能上又增加了许多新功能,并且在地址黑客论坛宣传出售,AgentTesla目前已成为一个商业化的流行间谍窃密木马,该木马主要通过钓鱼邮件进行传播,目前这款间谍窃密木马在全球范围内都非常流行,主要用于窃取受害者主机的重要数据

1.样本采用NET语言进行编写,如下所示:

2.样本采用Eazfuscator进行混淆处理,如下所示:

3.反混淆之后,如下所示:

4.解密程序中的字符串,然后加载执行,如下所示:

5.解密出来的数据,如下所示:

6.调用解密后程序的SearchFigure函数,如下所示:

7.解密程序资源数据,然后加载执行,如下所示:

8.程序中包含的资源数据,如下所示:

9.编写程序解密资源数据,得到窃密木马核心代码,如下所示:

10.通过分析发现这是AgentTesla窃密木马,如下所示:

11.捕获到的黑客URL地址hxxp://scarfponcho[.]com/notsite/five/fre.php,IP地址位于美国地区,如下所示:

现在各种恶意软件横行,勒索、窃密、僵尸网络成为了全球黑客组织谋利的重要武器,通过窃密木马盗取目标的重要数据,然后再利用勒索病毒对重要数据进行加密勒索,有些黑客组织通过组织物联网僵尸网络对指定的目标发起毁灭性的DDOS攻击,导致目标设备无法运行,达到网络攻击的目的,很多企业中了窃密木马,还不知道,勒索病毒更是屡禁不止,每天都有旧的勒索病毒变种出现,同时又涌现出各种新型的勒索病毒家族,全球网络安全形势严峻,现在很多单位中了勒索都选择默默交钱,有一些还存在瞒报的情况,这也导致勒索病毒黑客组织越来越多,攻击越来越频繁,僵尸网络主要以Mirai变种或新型的基于各种不同平台的僵尸网络家族为主。

我常常说安全的路很长,未来一定会需要更多专业的安全人才,希望各位正在从事安全领域的安全研究人员,千万不要被现在圈子里的一些浮燥的东西所影响,沉下心来,踏踏实实去研究点东西,坚持做下去,其实不管哪家公司,不管它以前发展的有多么壮大,取得了什么成绩,都已经成为了过去,如果后面没有更多的努力,积极向上,追求优秀的人才,这家公司未来一定是走下坡路的,任何一家公司都是这样,就算是像现在BAT这样的公司,如果不持续发展,没有更多努力奋斗的人持续不断的努力,未来十年,结果也一样的,漠落都只是时间的问题而已,公司现在的一点点成绩,可能是因为前面二三十年的坚持与积累,同时又正好赶上了风口取得的,但现在的这一点点成绩,还远远不够,如果大家都只顾着吃老本,骄傲自满,固步自封,夜郎自大,井底之蛙,那公司很快就会走下坡路,公司要想长期的发展壮大,未来取得更好的成绩,就需要持续不断的努力前行,安全行业,未来一定是有前途的,如果你真的对安全感兴趣,坚持去做,多多积累就可以了。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/492019.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

kitti数据可视化

数据下载 The KITTI Vision Benchmark Suite 这里以 2011_09_26_drive_0005 (0.6 GB)数据为参考,下载[syncedrectified data] [calibration] 数据。 下载完毕之后解压,然后将calibration文件解压后的结果放在如下目录下, 下载kitti2bag包 …

Spring Boot 项目集成camunda流程引擎

使用camunda开源工作流引擎有:通过docker运行、使用springboot集成、部署camunda发行包、基于源代码编译运行等多种方式。 其中,通过源代码编译运行的方式最为复杂,具体参考:https://lowcode.blog.csdn.net/article/details/1362…

好书推荐丨细说Python编程:从入门到科学计算

文章目录 写在前面Python简介推荐图书内容简介编辑推荐作者简介 推荐理由粉丝福利写在最后 写在前面 本期博主给大家推荐一本Python基础入门的全新正版书籍,对Python、机器学习、人工智能感兴趣的小伙伴们快来看看吧~ Python简介 Python 是一种广泛使用的高级、解…

【JavaEE】 spring boot的配置文件详解

spring boot的配置文件详解 文章目录 spring boot的配置文件详解常用配置spring boot的配置文件1. properties 文件2. YAML 文件3. 多环境配置4. 配置文件优先级5. 配置属性注入特殊说明 properties配置文件基本语法 例子peoperties文件的缺点 YML配置文件YML使用yml 配置不同数…

【管理咨询宝藏资料26】某城投集团对标案例分析报告

本报告首发于公号“管理咨询宝藏”,如需阅读完整版报告内容,请查阅公号“管理咨询宝藏”。 【管理咨询宝藏资料26】某城投集团对标案例分析报告 【关键词】战略规划、对标研究、管理咨询 【文件核心观点】 - 市场化城开企业,打造城市综合运…

CAS5.3使用JPA实现动态注册服务

cas同时支持cas协议和OAuth2协议,官方默认是通过扫描json文件的形式注册客户端服务,但是此种方式需要重启服务才能生效,此次我们将使用JPA来完美实现动态注册服务,如果不知道cas如何部署,可以擦看之前的文章 cas-client基于CAS协议客户端搭建-CSDN博客 cas-server5.3自定义密…

SpringBoot 学习笔记

文章目录 一、IoC二、AOP三、bean3.1 bean 生命周期3.2 三种依赖注入方式3.3 bean 线程安全 四、SpringMVC五、常用注解5.1 Scope5.2 PostConstruct 和 PreDestroy5.3 Component 和 Bean5.4 Autowired 和 Resource 六、基于 ApplicationContextAware 实现工厂模式七、事务失效八…

接口自动化测试用例如何设计

说到自动化测试,或者说接口自动化测试,多数人的第一反应是该用什么工具,比如:Python Requests、Java HttpClient、Apifox、MeterSphere、自研的自动化平台等。大家似乎更关注的是哪个工具更优秀,甚至出现“ 做平台的 &…

盛元广通兽医实验室信息管理系统

兽医实验室信息管理系统在区域发展中扮演着关键角色,为动物卫生、兽医科研、医学教育和疾病防控等方面提供了有力的支持。实验室信息管理系统有助于建立全面的卫生防疫监测网络,从实验室用户、市级、省级和部级用户按级别分级上报,能够及时监…

DevOps的3大核心基础架构

原文链接:DevOps的3大核心基础架构_软件开发生产线 CodeArts_理论实践_DevOps概览 由于近年DevOps概念的火热,加之DevOps的涵盖面非常广,因此有很多文章和技术都在和DevOps强行关联,使很多想要了解学习DevOps的开发者迷惑不解。 …

java面试题之mysql篇

1、数据库索引 ​​​​​​​ 索引是对数据库表中一列或多列的值进行排序的一种结构,使用索引可快速访问数据库表中的特定信息。如果想按特定职员的姓来查找他或她,则与在表中搜索所有的行相比,索引有助于更快地获取信息。 索引的一个主要…

MCU独立按键单控LED实现

##江科大视频学习,并且对具体的一些小细节进行更详细的分析。 什么是独立按键? 轻触按键:相当于是一种电子开关,按下开头接通,松开时开头断开,实现原理是通过轻触按键内部的金属弹片受力弹动来实现接通和断开。 注意…