如何偷查别人微信聊天记录?详细的远程监控软件操作教程-免费接单

访客4年前黑客文章775

如何偷查别人微信聊天记录?详细的远程监控软件操作教程-免费接单

Lazarus主要攻击拉美和亚洲的金融组织。该组织最近比较活跃,攻击活动显示其攻击工具和技术在不断进化。研究人员发现该组织成功将木马植入了许多拉美的金融机构计算机中。根据加载器模块的创建的服务日期,研究人员确定后门安装的日期是2018年9月19日。研究人员分析发现,攻击中使用的一些技术与2017 Lazarus攻击所用的技术比较类似。2017年的攻击的关键之一是使用了FileTokenBroker.dll,本次攻击活动中也使用了相同的模块化后门。针对攻击中所用的后门分析,研究人员发现还使用了AuditCred.dll/ROptimizer.dll:表1: 两次攻击活动中加载器模块相似处后门分析Lazarus组织使用了一系列的后门和复杂的技术,包括3个主要模块:· AuditCred.dll/ROptimizer.dll :loader DLL以服务的形式启动。· Msadoz.dll 加密的后门,n 是loader dll的文件名中的字母数。· Auditcred.dll.mui/rOptimizer.dll.mui 加密的配置文件图 1: 模块化后门的加载顺序loader DLL会以服务的形式安装,并在不同的机器上使用不同的名称。但拥有相同的能力和必要文件。其目的是加载Msadoz.dll 来在内存中解密和执行。图 2: AuditCred/ROptimizer服务如果成功安装,该后门会成为目标的威胁。后门功能包括:· 收集文件、文件夹、驱动信息· 下载文件和其他的恶意软件· 启动、终止、枚举进程· 更新配置数据· 删除文件· 从文件注入代码到其他运行的进程· 使用 *** · 打开逆向shell· 以passive模式运行来连接C2服务器,后门会打开和监听端口,随后接收命令后门加载后,就加载加密的配置文件Auditcred.dll.mui/rOptimizer.dll.mui来提取C2信息,并连接到C2。连接C2对执行活动是非常必要的,基于后门的功能,这些执行的动作会对目标造成伤害。

如何偷查别人微信聊天记录?详细的远程监控软件操作教程-免费接单

图 3: 解密的之一步:用前面的邻接字节对除之一个字节以外的所有字节执行XOR,从最后一个字节开始图 4: 解密第2步使用RC4,使用之一步生成的前0x20字节作为RC4 Key图 5: 加密的配置文件(上)和解密的配置文件(下)加载器模块和配置文件位于相同目录(%windows%\system32),加密的后门位于不同目录(%Program Files%\Common Files\System\ado)。这个复杂的设置会使对后门的检测和移除变得很难,可以更有效地隐藏任意活动。这些后门的复杂性和功能对于目标组织来说是一很大的威胁,因为其攻击的复杂性,因此需要同样复杂的安全方案。总结Lazarus组织是一个非常有经验的攻击组织,该组织也在根据企业和安全厂商的防御措施在不断地发展其工具。使用的后门很难检测,对企业的隐私和安全带来很大的威胁。攻击者使用后门可以窃取信息、删除文件、安装恶意软件等等。可以通过周期性的扫描 *** 来预防恶意软件进入企业并在企业内传播。对员工进行教育预防社会工程攻击可以缓解此类攻击。IoCC2服务器107[.]172[.]195[.]20192[.]3[.]12[.]15446[.]21[.]147[.]16

标签: 好话题

相关文章

隐私没了!这家创企30亿图库,一张照片就能顺着网线揪出你_软件技术

【云网(微信号:)】1月20日报道(编译:郑意) 一家名不见经传的初创企业正在帮助执法部门将陌生人的照片与他们的在线图像进行匹配——有人说,这“可能会导致反乌托邦式的未来”。 Hoan ton-Tha...

怎么破解老婆全部微信记录?亲测可用(简单快速恢复方法)_手机聊天记录

爱得越深,就越不可原谅。 1.当我在身边遇到这件事时,我通常会收集证据,然后协商离婚。 2.再找个女人吧。 3.马上停下来,换个女人。 4.一旦妻子出轨,她肯定不会接受。 5.她肯定会继续脱...

福州一男子自学技术入侵300多个网站赚 黑钱_新浪城市

9月6日讯 据福州晚报报道(记者 王威 通讯员 甘圆方) 林某从一家从事网站推广的公司离职之后,开始自学通过非法手段提高网站点击率的技术,靠出售后台管理权限获利。日前,福州市仓山区人民检察院以涉嫌非法...

黑客教你定位手机( 黑客教你定位手机位置)_黑客手机定位

目前,大多数手机品牌定制系统都有自己的手机搜索功能,比如iPhone、魅族、华为等品牌。如果其他个人手机品牌没有自己的手机搜索功能,但想要定位手机,只能安装第三方应用。通过第三方应用的手机定位功能,可...

蒋劲夫行踪不明 暴打女友中浦悠花晒受伤照_开了

【蒋劲夫行踪不明】近日,蒋劲夫女友中浦悠花晒出多张脸部、身体淤青照:“最近这段时间,让关心我的大家担心了,我,中浦悠花还健在。蒋劲夫行踪不明的确与我有关,应律师和搜查相关人员的要求,恕我不便透露过多。...

什么软件能查开过房(酒店开的房记录别人能查询吗)

        两个人开过房是可以查出来的,宾馆是会有记录的,但是一般宾馆是不会透露给别人所住的客人的隐私信息的。 查在哪开过房 公安系统可以查到这个身份证在哪开过房,个人是无权查询的 查身份证开过...