18video性欧美19sex,欧美高清videosddfsexhd,性少妇videosexfreexxx片中国,激情五月激情综合五月看花,亚洲人成网77777色在线播放

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Zscaler揭秘“模塊化設(shè)計(jì)”惡意載入器:可逃過檢測(cè)并注入腳本

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-05-10 15:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)安全機(jī)構(gòu)Zscaler近期發(fā)布的報(bào)告稱,新型惡意加載器HijackLoader已被開發(fā)出來,它具有模塊化設(shè)計(jì),可添加各類功能,以便進(jìn)行腳本注入和遠(yuǎn)程命令執(zhí)行。更值得關(guān)注的是,該加載器能根據(jù)用戶設(shè)備狀況靈活地躲避檢測(cè)。

據(jù)了解,此類加載器有能力繞過UAC防護(hù),將黑客惡意軟件納入Microsoft Defender白名單,并支持進(jìn)程空洞、管道觸發(fā)激活及進(jìn)程分身等多種策略。此外,它還具備額外的脫鉤技術(shù)。

IT之家注意到,安全公司揭示了一個(gè)復(fù)雜的HijackLoader樣本,該樣本以Streaming_client.exe啟動(dòng),利用混淆配置避開防火墻靜態(tài)分析。然后,它使用WinHTTP API訪問https://nginx.org測(cè)試網(wǎng)絡(luò)連接,并從遠(yuǎn)程服務(wù)器下載第二階段攻擊所需配置。

在成功下載第二階段配置后,樣本開始搜索PNG頭部字節(jié),用XOR解密,再借助RtlDecompressBuffer API進(jìn)行解壓。接著,它加載配置中指定的“合法”Windows DLL,將shellcode寫入其中,使之得以執(zhí)行(將惡意代碼嵌入到合法進(jìn)程中)。

接下來,該惡意軟件運(yùn)用“Heaven‘s Gate”掛鉤方案將額外的shellcode注入cmd.exe,然后利用進(jìn)程空洞將最終有效負(fù)載(如Cobalt Strike信標(biāo))注入logagent.exe。

研究人員進(jìn)一步發(fā)現(xiàn),黑客主要利用HijackLoader傳播名為Amadey的惡意軟件,以及勒索軟件Lumma,它們會(huì)隨機(jī)加密受害者設(shè)備上的重要文件,并以此為由向受害者勒索數(shù)字貨幣。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    10009

    瀏覽量

    90310
  • 模塊化
    +關(guān)注

    關(guān)注

    0

    文章

    345

    瀏覽量

    22450
  • uac
    uac
    +關(guān)注

    關(guān)注

    0

    文章

    9

    瀏覽量

    4342
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    新品發(fā)布|LRM模塊化高速連接

    LRM連接系列隨著電子技術(shù)的快速發(fā)展,在電力傳輸、工業(yè)自動(dòng)、航空航天等領(lǐng)域,對(duì)高效、穩(wěn)定、可靠的電氣連接解決方案的需求日益增長(zhǎng)。因此日晟萬晟自主研發(fā)了新一代綜合式航電模塊標(biāo)準(zhǔn)連接
    的頭像 發(fā)表于 10-20 17:02 ?810次閱讀
    新品發(fā)布|LRM<b class='flag-5'>模塊化</b>高速連接<b class='flag-5'>器</b>

    儲(chǔ)能變流升壓一體機(jī):模塊化集成設(shè)計(jì),賦能高效可靠?jī)?chǔ)能系統(tǒng)

    : 工廠預(yù)制,模塊交付: 整機(jī)采用模塊化設(shè)計(jì),所有內(nèi)部設(shè)備均在工廠完成安裝、集成與調(diào)試,預(yù)置于模塊化箱體內(nèi)。 現(xiàn)場(chǎng)便捷安裝: 運(yùn)抵現(xiàn)場(chǎng)后,僅需進(jìn)行吊裝定位和接線工作即可投入使用,大幅
    的頭像 發(fā)表于 08-18 10:46 ?525次閱讀
    儲(chǔ)能變流升壓一體機(jī):<b class='flag-5'>模塊化</b>集成設(shè)計(jì),賦能高效可靠?jī)?chǔ)能系統(tǒng)

    新品推薦|模塊化集成式高速連接

    LRM連接隨著電子技術(shù)的快速發(fā)展,在電力傳輸、工業(yè)自動(dòng)、航空航天等領(lǐng)域,對(duì)高效、穩(wěn)定、可靠的電氣連接解決方案的需求日益增長(zhǎng)。因此日晟萬晟開發(fā)了新一代模塊化集成式高速連接-LRM系
    的頭像 發(fā)表于 07-07 18:15 ?754次閱讀
    新品推薦|<b class='flag-5'>模塊化</b>集成式高速連接<b class='flag-5'>器</b>

    鴻蒙5開發(fā)寶藏案例分享---模塊化設(shè)計(jì)案例分享

    鴻蒙模塊化開發(fā)大揭秘!官方隱藏案例實(shí)戰(zhàn)指南 大家好呀! 最近在HarmonyOS文檔里挖到一個(gè)寶藏——官方其實(shí)藏了大量模塊化設(shè)計(jì)案例!很多小伙伴可能沒注意到,今天我就帶大家手把手拆解這些黃金實(shí)踐,附
    發(fā)表于 06-12 16:17

    原理圖模塊化,BOM 物料位號(hào)處理

    原理圖模塊化,把常用的模塊保存成一個(gè)PART(在TOOL 菜單下 選擇 Generate Part)。保存成OLB格式。使用的時(shí)候,就像使用元器件一樣,從庫(kù)里面拖出來直接放到原理圖上即可。 問題是
    發(fā)表于 06-09 19:27

    如何用模塊化儀器高效測(cè)試嵌入式微控制?

    從冰箱到飛機(jī),嵌入式微控制如何確保穩(wěn)定運(yùn)行?面對(duì)復(fù)雜的混合信號(hào)與串行協(xié)議,工程師如何快速驗(yàn)證與調(diào)試?本文揭秘模塊化儀器的全能測(cè)試方案——數(shù)字儀、任意波形發(fā)生
    的頭像 發(fā)表于 05-13 15:06 ?400次閱讀
    如何用<b class='flag-5'>模塊化</b>儀器高效測(cè)試嵌入式微控制<b class='flag-5'>器</b>?

    安費(fèi)諾RJE88系列模塊化插孔連接概述

    從個(gè)人電腦、電話到大型數(shù)據(jù)中心,模塊化插孔連接在我們的日常生活中無處不在。而且隨著數(shù)據(jù)傳輸和萬物互聯(lián)的發(fā)展,模塊化插孔的用途也日趨廣泛,已經(jīng)從數(shù)據(jù)和電信、計(jì)算機(jī)網(wǎng)絡(luò)等傳統(tǒng)領(lǐng)域,向著警報(bào)系統(tǒng)和監(jiān)視設(shè)備等商業(yè)應(yīng)用,甚至是工業(yè)自動(dòng)
    的頭像 發(fā)表于 05-09 15:56 ?850次閱讀

    MCU-40型自動(dòng)測(cè)量是如何實(shí)現(xiàn)分布式模塊化?

    在巖土工程、大型基建和能源設(shè)施的安全監(jiān)測(cè)中,傳統(tǒng)的集中式數(shù)據(jù)采集系統(tǒng)往往面臨布線復(fù)雜、擴(kuò)展性差、容錯(cuò)率低等挑戰(zhàn)。南京峟思工程儀器有限公司推出的MCU-40型自動(dòng)測(cè)量系統(tǒng),憑借其創(chuàng)新的分布式模塊化
    的頭像 發(fā)表于 04-10 14:03 ?469次閱讀
    MCU-40型自動(dòng)測(cè)量是如何實(shí)現(xiàn)分布式<b class='flag-5'>模塊化</b>?

    MCU分布式模塊化自動(dòng)測(cè)量單元:數(shù)據(jù)傳輸與處理能力如何?

    。1、什么是MCU分布式模塊化自動(dòng)測(cè)量單元?MCU分布式模塊化自動(dòng)測(cè)量單元是一種高效的數(shù)據(jù)采集設(shè)備,能夠通過靈活配置的測(cè)量模塊,自動(dòng)采集多種類型的傳感信號(hào),包括振
    的頭像 發(fā)表于 03-12 14:09 ?590次閱讀
    MCU分布式<b class='flag-5'>模塊化</b>自動(dòng)測(cè)量單元:數(shù)據(jù)傳輸與處理能力如何?

    重磅新品|CMW系列模塊化連接

    模塊化連接產(chǎn)生背景隨著人們不斷追求產(chǎn)品功能的多樣性和極致性能,產(chǎn)品不斷的更新迭代,連接作為測(cè)試物與被測(cè)設(shè)備之間的橋梁,測(cè)試需求也隨著功能的增加不斷變化。在過去,傳統(tǒng)的連接雖然在一
    的頭像 發(fā)表于 02-06 09:14 ?1477次閱讀
    重磅新品|CMW系列<b class='flag-5'>模塊化</b>連接<b class='flag-5'>器</b>

    原理圖模塊化,BOM 物料位號(hào)處理

    原理圖模塊化,BOM 物料位號(hào)的處理問題 原理圖模塊化,把常用的模塊保存成一個(gè)PART(在TOOL 菜單下 選擇 Generate Part)。保存成OLB格式。使用的時(shí)候,就像使用元器件一樣,從
    發(fā)表于 01-03 08:22

    華為預(yù)制模塊化數(shù)據(jù)中心連續(xù)十年蟬聯(lián)全球第一

    近日,第三方國(guó)際權(quán)威機(jī)構(gòu)Omdia發(fā)布《2023全球預(yù)制模塊化數(shù)據(jù)中心報(bào)告》,對(duì)全球預(yù)制模塊化數(shù)據(jù)中心市場(chǎng)動(dòng)態(tài)、市場(chǎng)份額、發(fā)展趨勢(shì)進(jìn)行洞察和分析。報(bào)告顯示,2023年華為預(yù)制模塊化數(shù)據(jù)中心位居全球市場(chǎng)份額第一,至今已連續(xù)十年蟬聯(lián)
    的頭像 發(fā)表于 12-31 11:41 ?1164次閱讀

    全球第四 科華數(shù)據(jù)蟬聯(lián)全球模塊化UPS榜單

    近日,第三方權(quán)威機(jī)構(gòu)Omdia發(fā)布《2024全球模塊化UPS市場(chǎng)報(bào)告》,對(duì)全球模塊化UPS市場(chǎng)動(dòng)向、市場(chǎng)份額及發(fā)展趨勢(shì)等進(jìn)行了分析與洞察。報(bào)告顯示,作為模塊化UPS的創(chuàng)新引領(lǐng)者,科華數(shù)據(jù)在2023年
    的頭像 發(fā)表于 12-13 14:51 ?1300次閱讀
    全球第四 科華數(shù)據(jù)蟬聯(lián)全球<b class='flag-5'>模塊化</b>UPS榜單

    模塊化示波器的技術(shù)原理和應(yīng)用

    變化。 模塊化設(shè)計(jì): 模塊化示波器采用模塊化設(shè)計(jì),使得用戶可以根據(jù)實(shí)際需求選擇不同的功能模塊進(jìn)行組合,從而滿足不同的測(cè)量需求。 這種設(shè)計(jì)不僅提高了示波器的靈活性和
    發(fā)表于 12-11 14:20

    模塊化儀器的技術(shù)原理和應(yīng)用場(chǎng)景

    不是嵌入在儀器框架或包裝中的顯示和控制。 軟件驅(qū)動(dòng):模塊化儀器通常沒有自己的用戶界面,因此被稱為無面儀器。它們通過共享計(jì)算機(jī)顯示和鍵盤/鼠標(biāo)進(jìn)行操作,通過編程軟件接口(驅(qū)動(dòng)程序)與儀器模塊
    發(fā)表于 11-28 15:09