潜伏在SQL数据库中的巴西银行木马

访客5年前关于黑客接单541

 

无论是系统管理员仍是普通用户,在遇到垃圾邮件时都会头疼。有适当数量的垃圾邮件会传达“性药出售”链接,来引诱用户点击链接,拜访歹意网站。

可是,垃圾邮件除了以上说到的歹意行为外,更多时分它的意图是传达木马病毒。就在近期,英特尔安全卫士检测到有越来越多的黑客挑选运用这种办法来传达木马。在此之前,这种木马传达办法并不是很盛行,黑客通常会经过侵略网站或web开发工具等办法来传达木马。

咱们运用遥测技术获取了垃圾邮件的相关数据并 *** 了下图。图中的每个红柱代表的便是一次垃圾邮件进犯。最经常呈现的歹意软件系列是下载器,暗码盗取器,以及 Ransom-CTB、TeslaCrypt等绑架软件。

*垃圾邮件的遥测数据,数字表明的是**McAfee**全球要挟情报服务每天的查询量。*

咱们在剖析近期的几回垃圾邮件进犯时,留意到了一个很风趣的木马,可是这个木马呈现的次数并不多。这个木马是一个运用VB.Net编写的暗码盗取器,一起也是一个下载器。木马首要方针是巴西用户。

这个下载器不同于其他常见的下载器,它的终究payload并不是一个URL。在这种情况下,木马会把完好的payload二进制储存到一个Microsoft SQL 数据库。这样的话,系统管理员就更难以发现木马的来历。

一旦在用户在设备上执行了这个木马,下载器就会衔接到一个受黑客操控的数据库服务器,查询相应的表格,并下载查询呼应中的完好payload。

*VB.Net**代码中显现有一个**SQL**衔接。*

从上图中,咱们能够看到一个衔接正在被创立。在这个示例中,衔接字符串是加密的。可是,有些样本的衔接字符串并不是加密的。

*VB.Net**代码中显现有一个**SQL**衔接。*

从上图中,咱们能够看到一个衔接正在被创立。在这个示例中,衔接字符串是加密的。可是,有些样本的衔接字符串并不是加密的。

[1] [2] [3] [4]  黑客接单网

相关文章

PHAR反序列化拓展操作总结-黑客接单平台

近些阵子反序列化缝隙横行,看了几篇文章,整个缝隙发现进程对错常有意思的,所以期望总结下来,共享给我们一同研究讨论,如有缺乏还请多多纠正。 正文 phar RCE 2019年HITCON上,baby c...

鲸鱼黑客工作室接单,黑客萌宝找爹地TXT,驾驶证找黑客改档案

发送带附件的邮件2. RMI 中动态加载字节代码open source。 vim /etc/httpd/conf/httpd.conf #增加如下记载发现的成果。...

Python爬虫开发(一):零根底入门

0×00 介绍 爬虫技能是数据发掘,测验技能的重要的组成部分,是搜索引擎技能的中心。 可是作为一项一般的技能,一般人相同能够用爬虫技能做许多许多的工作,比方:你想了解一下FreeBuf一切关于爬虫技能...

黑客团队接单网,上那个网找黑客,找黑客帮忙查看微信

No1 Seay源代码审计东西在本次试验中,请留意试验东西、试验文件寄存途径,不同的文件途径可能会呈现不一样的试验成果。 n"); 下面来看看信号掩盖的问题怎么处理。 有个要害的条件是遥控器只发数据,...

华夏黑客论坛接单_找黑客当师傅

2. 装置 mono 包,为了在 Linux 上支撑 C#摘要:2018年共有430余万台计算机遭受勒索病毒进犯,12月进犯最盛。 有用载荷是一个AutoIT下载程序,它从hxxps://85.206...

黑客接单查询个人信息怎么办_我的世界黑客找him歌曲

4月在咱们的形象里,“猫池”一般只能运用自身的号码进行电话的拨打,在各大防打扰电话渠道现已能够第一时刻的符号相关号码为营销电话了,算是一种现已“过期”的设备了。 可是,当“改号软件”和“语音机器人”参...