虚假Office 365网站传播TrickBot银行木马-黑客接单平台

访客5年前黑客文章498
TrickBot银行木马是一款专门针对各国银行进行进犯的歹意样本,它之前被用于进犯全球多个国家的金融机构,首要经过垂钓邮件的 *** 进行传达,前不久还发现有黑产团伙使用它来传达Ryuk勒索病毒,最近MalwareHunterTeam的安全专家发现一个虚拟的Office 365网站,被用于传达TrickBot银行木马,相关的信息,如下所示: 黑产团伙创建了一个虚伪的Office 365网站,URL地址:https://get-office365.live, 翻开这个网站,如下所示: 然后经过这个网站给受害者分发伪装成Chrome和Firefox浏览器更新的TrickBot银行木马程序,如下所示: 受害者下载的更新程序其实便是TrickBot银行木马,检查app.any.run网站的链接如下所示: TrickBot银行木马中心功用剖析 1.银行木马在%appdata%mslibrary目录下生成银行木马模块中心组件模块,如下所示: 2.然后将它本身注册表服务,完成自发动,如下所示: 3.一起调用PowerShell脚本封闭Windows Defender软件,如下所示: 运用的PowerShell脚本指令,如下所示: 封闭Windows安全维护功用的开源代码,github地址: https://github.com/NYAN-x-CAT/Disable-Windows-Defender 有爱好的能够研究一下 4.跟之前TrickBot银行木马相同,发动svchost进程,然后将相应的模块注入到svchost进程,如下所示: 5.TrickBot银行木马下载的模块如下所示: 各个模块的功用: importDll32:盗取浏览器表单数据、cookie、历史记录等信息 injectDll32:注入浏览器进程,盗取银行网站登录凭据 mailsearcher32:搜集邮箱信息 networkDll32:搜集主机体系和 *** /域拓扑信息 psfin32:对进犯方针进行信息搜集,判别进犯意图 pwgrab32:盗取Chrome/IE暗码信息 shareDll32:下载TrickBot,经过同享传达 systeminfo32:搜集主机基本信息 tabDll32:使用IPC$同享和 *** B缝隙,结合shareDll32和wormDll32进行传达感染 wormDll32:下载TrickBot进行横向传达 6.TrickBot银行木马为了免杀,从长途服务器上下载回来的模块都是加密后的数据,再将这些数据解密,然后注入到svchost进程中,经过本地解密脚本,解密出来的模块,如下所示: 7.再经过解密脚本,解密出相应的配置文件,dinj文件内容如下所示: 里边包含了全球各大网上银行网站,这个模块注入的svchost进程中,当受害者拜访这些网站的时分,盗取网站登录凭据等,从内存中能够看到这些银行网址等信息,如下所示: 8.解密出来的dpost文件内容,如下所示: 9.解密出来的mailconf文件内容,如下所示: 在剖析某个模块的时分,发现模块的编译时刻为2019年6月14日,如下所示: [1][2]黑客接单网

相关文章

通过Fuzzing找出浏览器的一些怪癖-黑客接单平台

在这篇文章中我将向你展现我怎么经过Fuzzing找出Firefox浏览器的多个”古怪”。一般来说,研究者Fuzzing的意图大多是找出引发内存损坏的行为,但我是个破例;我要找的是浏览器一些其他的风趣行...

出售手机号_怎样联系黑客攻击别人的电脑-怎么找黑客帮改大学成绩

「出售手机号_怎样联系黑客攻击别人的电脑-怎么找黑客帮改大学成绩」侵略魔兽私服经过剖析,一条典型的遥控操控数据如下(图16)所示(最新版别固件和稍旧版别的固件协议,格局略有不同):绕过姿态二:空白字符...

找一个能接单的黑客_数据出售

剖析发现123456和password持续坚持最常运用弱暗码的第1和第2名,美国总统特朗普的姓名相关的暗码donald&quot第一次呈现在弱口令列表中,位居第23位。 解码/解混杂代码1、医...

有黑客说能帮你找回密码,还有能帮你删帖,觉得

Windows 7 x64③ 执行printerbug.py脚本,触发SpoolService的bug。 利用该漏洞,攻击者可安装程序、查看、更改或删除数据、或者创建拥有完全用户权限的新帐户。 这个漏...

Python Subprocess库在运用中或许存在的安全危险总结

在各大抢手言语排行榜中,Python言语屡次独占鳌头,其高效的开发功率和高雅的编程风格招引不少开发人员的喜爱,不少公司将技能栈切换至Python。跟着Python 言语的愈来愈盛行,其安全问题也益发遭...

黑客接单qq_找黑客改成绩

灰盒测验是根据程序运转时间的外部体现一起又结合程序内部逻辑结构来规划用例,履行程序并收集程序途径履行信息和外部用户接口成果的测验技能。 三、重出江湖的APT安排在咱们的形象里,“猫池”一般只能运用自身...