怎么查女朋友住酒店记录_和女朋友住酒店查住了

访客4年前黑客资讯999

怎么查女朋友住酒店记录_和女朋友住酒店查住了

LokiBot,一种能够窃取受害者敏感数据(各种密码以及加密货币钱包信息)的木马病毒。自2017年首次现身以来,已经有多个变种被发现,包括利用Microsoft Office远程代码执行漏洞CVE-2017-11882传播的变种、伪装成ISO镜像文件的变种,以及使用隐写术改进了长久驻留机制的变种,等等。

近日, *** 安全公司趋势科技(Trend Micro)旗下研究人员Augusto Remillano II、 Mohammed Malubay和Arvin Roi Macaraeg发文称,他们日前再一次发现了一个新的LokiBot变种。为诱骗受害者主动点击执行,这个新变种披上了热门游戏下载平台Epic Games Store的外衣。

技术分析

文章指出,感染始于一个伪装成Epic Games store安装程序的文件。喜欢玩游戏的小伙伴可能都知道,Epic Games正是《堡垒之夜(Fortnite)》等热门游戏背后的开发公司。

怎么查女朋友住酒店记录_和女朋友住酒店查住了

图1. LokiBot新变种使用了Epic Games store的图标

一旦执行,恶意软件安装程序就会在“%AppData%”文件夹下释放两个两个文件:一个C#源代码文件和一个.NET可执行文件。

图2.安装程序脚本截图

分析显示,.NET可执行文件经过高度混淆,其中包含有大量垃圾代码。

图3..NET可执行文件的主函数

.NET可执行文件主要负责读取并编译C#源代码文件,该文件被命名为“MAPZNNsaEaUXrxeKm”。

图4..NET可执行文件中的垃圾代码(上);用于读取及编译C#源代码文件的代码(下)

编译C#源代码文件后,.NET可执行文件将使用InvokeMember函数调用C#源代码文件中的EventLevel函数,而被调用的函数将解密并加载嵌入其中的加密汇编代码。

图5. EventLevel()函数的调用过程

图6.汇编代码的解密过程

感染的最后阶段是执行LokiBot有效载荷。

结语

根据趋势科技的统计数据显示,目前已有不少人感染了此LokiBot变种,建议各位目前正在居家隔离的小伙伴在尽享游戏所带来的快乐的同时,也要注意 *** 安全。尽量从官方渠道下载各种软件,就是一种很好的上网习惯。

标签: 好话题

相关文章

2018年数据泄露事故Top10_攻击者

无法撤回的2018,他们都说有点丧。安全行业同样不让人省心。 “全世界的企业可以分为两种:一种数据已经泄露的和一种将要发生数据泄露的企业。” 天下熙熙皆为利来,天下攘攘皆为利往。没有破不了...

淘宝上有黑客吗?淘宝有黑客接单暗号是多少_淘宝上有黑客吗

淘宝上有黑客吗?在淘宝收到订单的黑客的代码是多少?分手后我能做什么呢?救你前男友的关键是分析分手的原因,同时也要了解他的心,找到和你相处的正确方法;淘宝有黑客接单暗号是多少 I.原因分析(情感问题加上...

沈梦辰闲鱼被骗3000块 你永远不知道骗子套路有多野_丰田

今天沈梦辰发了一条微博,迅速就被推上了热搜,这条微博大致的内容是沈梦辰最近在闲鱼被骗的一个经历。看完之后,觉得沈梦辰简直呆萌,也太好骗了吧。此前我自己就经历过闲鱼的险恶,所以沈梦辰此微博一出就触碰到了...

微信存储空间计算不出来怎么办(如何快速清除)

微信使用时间长了,越来越占有手机内存,这应该如何进行处理,其实对于现在的微信来说,已经是非常普及的一款手机软件,可以说我们每个人都是在使用微信,所以随着时间的推移,其微信接收的文件、图片、视频等等,...

不知道密码怎么登陆别人的微信(教你怎么做)_微信密码

现在登录微信可以有几种方式,QQ账号密码可以登陆,电话号码发送验证码可以登陆,邮箱账号密码也可以登录,就算不知道其他的密码任意一种方式也是可以登陆的,就有人不知道对方密码也可以将微信登陆上的,我们应该...

删除的手机微信聊天记录怎么恢复-免费接单黑客QQ

删除的手机微信聊天记录怎么恢复-免费接单黑客QQ 01、从收入的公式说起 今天我们从这个公式“收入=流量×转化率×客单价”入手来聊聊客单价的问题。 为什么我们赚钱拿出这个公式来说呢? 因为咱们是否赚...