“路由器产品介绍”实为钓鱼文档,安全公司曝光恶意木马 SquidLoader

霍州市融媒体中心信息网网 6 月 25 日消息,美运营商 AT&T 旗下的安全公司 LevelBlue 近日发布报告,曝光一款名为 SquidLoader 的木马,这款木马主要波及简体中文用户,黑客将相关木马打包成各种“产品介绍”文档,对不知情的受害者进行攻击

霍州市融媒体中心信息网网从报告中获悉,黑客设置一系列名为“华为工业级路由器的产品介绍及客户成功案例”、“黄河水利职业技术学院简章”等钓鱼文档,但实际上这些文档都是隐藏的可执行文件,据称如此命名主要是“吸引不知情的受害者上当”,一旦受害者打开“文档”,这些隐藏的可执行文件便会自动向黑客设置的远程『服务器』上的 URL 发出 Get HTTPS 请求,然后自动部署SquidLoader 木马。

今日霍州(www.jrhz.info)©️

值得注意的是,这款木马据称具备高度反检测能力,为了让其看起来像正常的系统进程,黑客利用已经过期的合法证书蒙骗系统,同时文件中还混淆了大量来自微信、mingw-gcc 等应用的代码(实际无法正常执行)以防止安全公司检测,同时木马内置的部分功能函数含有 call 或 jmp 指令以指向另一个功能函数,从而导致安全公司的反编译工具出现解析错误。

今日霍州(www.jrhz.info)©️

此外,黑客也在代码中利用各种无意义的诱饵指令来欺骗研究人员,并通过堆栈的方式使用 XOR 密钥来加密特定字符串。此外,这些黑客也针对 Shell Code 相关的功能函数进行控制流图(Control Flow Graph,CFG)混淆处理,导致 CFG 被扁平化为带有大量 switch 字符串的无限循环,进一步防止安全公司检测。

据此,安全公司警告⚠️用户应当谨慎下载任何文档文件,以防止设备中关键内容外泄,安全公司同时警告⚠️,由于此类攻击技术 / 手法易于复制,未来很有可能被其他黑客开发者效仿。

特别声明:[“路由器产品介绍”实为钓鱼文档,安全公司曝光恶意木马 SquidLoader] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

祖传蕾丝裙穿278年?英王室宝宝都穿过,网友:一条裙子👗长大!(蕾丝时装裙)

这条被传承了278年的蕾丝连衣裙👗,虽然在面料和款式上并不华丽,却因其悠久的历史和深厚的象征意义,成为了英国王室传统的重要一环。尤其是在英国王室,传统和仪式感一直是家族文化的重要组成部分。这条裙子👗,不仅是洗礼仪…

祖传蕾丝裙穿278年?英王室宝宝都穿过,网友:一条裙子👗长大!(蕾丝时装裙)

射血分数42是心衰吗(射血分数44是心功能几级)

射血分数42通常提示存在心力衰竭。射血分数是评估心脏泵血功能的重要指标,正常值为50-70%,低于40%可明确诊断为射血分数降低型心力衰竭。 射血分数42处于临界范围,可能反映早期或轻度心力衰竭

射血分数42是心衰吗(射血分数44是心功能几级)

堡盟UF300传感器重新定义内部物流感知标准(堡盟传感器8501说明书)

在这场行业盛会上,传感器专家堡盟携首款长距紧凑型超声波传感器UF300重磅亮相,以3米感应距离与18毫米超薄机身的颠覆性组合,为内部物流自动化写下新注解。UF300提供的测量型与开关型双版本,更能减少生产仓储…

堡盟UF300传感器重新定义内部物流感知标准(堡盟传感器8501说明书)

甘比:从娱记到女首富的别样人生(39岁甘比近照变成这样)

这一次,她出现在汕头品尝牛肉火锅,再次展现了阔太接地气的一面,引发了不小的关注。初与刘銮雄在一起时,她宛如跟在身后的助理,而这些年,她悉心照料丈夫,也收获了属于自己的生活。刘銮雄与甘比,表面上是两情相悦,实则…

甘比:从娱记到女首富的别样人生(39岁甘比近照变成这样)

2019年奥运冠军何雯娜怀孕5个月订婚想办3场酒席,婆婆一句话让她当场喊退亲(2019年奥运冠军乒乓球是谁)

30岁的她怀着5个月身孕,与38岁的影视『制片人』梁超订婚。何雯娜去玩跳伞,梁超被她"落地那一刹那的美"打动。梁母认为"太折腾",称"北方没这习俗&

2019年奥运冠军何雯娜怀孕5个月订婚想办3场酒席,婆婆一句话让她当场喊退亲(2019年奥运冠军乒乓球是谁)