怎么查女朋友住酒店记录_和女朋友住酒店查住了

访客4年前黑客资讯1014

怎么查女朋友住酒店记录_和女朋友住酒店查住了

LokiBot,一种能够窃取受害者敏感数据(各种密码以及加密货币钱包信息)的木马病毒。自2017年首次现身以来,已经有多个变种被发现,包括利用Microsoft Office远程代码执行漏洞CVE-2017-11882传播的变种、伪装成ISO镜像文件的变种,以及使用隐写术改进了长久驻留机制的变种,等等。

近日, *** 安全公司趋势科技(Trend Micro)旗下研究人员Augusto Remillano II、 Mohammed Malubay和Arvin Roi Macaraeg发文称,他们日前再一次发现了一个新的LokiBot变种。为诱骗受害者主动点击执行,这个新变种披上了热门游戏下载平台Epic Games Store的外衣。

技术分析

文章指出,感染始于一个伪装成Epic Games store安装程序的文件。喜欢玩游戏的小伙伴可能都知道,Epic Games正是《堡垒之夜(Fortnite)》等热门游戏背后的开发公司。

怎么查女朋友住酒店记录_和女朋友住酒店查住了

图1. LokiBot新变种使用了Epic Games store的图标

一旦执行,恶意软件安装程序就会在“%AppData%”文件夹下释放两个两个文件:一个C#源代码文件和一个.NET可执行文件。

图2.安装程序脚本截图

分析显示,.NET可执行文件经过高度混淆,其中包含有大量垃圾代码。

图3..NET可执行文件的主函数

.NET可执行文件主要负责读取并编译C#源代码文件,该文件被命名为“MAPZNNsaEaUXrxeKm”。

图4..NET可执行文件中的垃圾代码(上);用于读取及编译C#源代码文件的代码(下)

编译C#源代码文件后,.NET可执行文件将使用InvokeMember函数调用C#源代码文件中的EventLevel函数,而被调用的函数将解密并加载嵌入其中的加密汇编代码。

图5. EventLevel()函数的调用过程

图6.汇编代码的解密过程

感染的最后阶段是执行LokiBot有效载荷。

结语

根据趋势科技的统计数据显示,目前已有不少人感染了此LokiBot变种,建议各位目前正在居家隔离的小伙伴在尽享游戏所带来的快乐的同时,也要注意 *** 安全。尽量从官方渠道下载各种软件,就是一种很好的上网习惯。

标签: 好话题

相关文章

朋友总是想要结交你的朋友怎么办?

我也有这样的朋友。我没有主动不知道或不把微信添加到她的朋友中,甚至故意保持距离,因为她害怕嫉妒什么的,但是她不同。我现在不熟悉她的朋友,她和我的朋友玩得很好。...

phpcms2008-0day ask/search_ajax.php

受影响程序: phpcms2008 gbk 漏洞文件:ask/search_ajax.php code: <?php require './include/common.inc.php';re...

黑客在线接单电话是多少呢?黑客接单联系怎么做?

有些人需要调查一些别人不知道的事情,用正常手段根本就没有办法得到结果。这时候就很需要专业黑客。黑客在线接单电话是多少同样也是大家所纠结的,黑客接单联系方式从哪里可以获取呢。 1、广告:黑客在线接...

短信邮箱收到信息苹果账号登陆窗口可能是钓鱼_CSDN博客

随着Windows Phone逐步退出世界舞台,今后全球手机巨头会有Android和iOS。而在国内市场,虽然高占比的仍然是Android,可是iOS的用户数量却在逐步提高。今天我们要说的就是针对iO...

Lyft将其豪华汽车服务重新推向竞争对手优步_豪华

Lyft推出了一项新服务,它认为这将吸引那些只想参加会议或社交聚会的车手。被称为Lyft Premier,它可以与高端轿车或SUV中的驾驶者匹配,例如BMW 5系,奥迪A6,雷克萨斯ES或凯迪拉克凯雷...

用PowerShell代替批处理吧_杠杆

这篇文章主要介绍了用PowerShell代替批处理吧!本文讲解了批处理文件的历史、Windows NT 和 Cmd.exe、Windows Script 主机、进入 Windows PowerShel...