您现在的位置是:网络安全 >>正文
LegionLoader滥用Chrome扩展传播多种恶意软件
网络安全3934人已围观
简介据gbhackers消息,名为LegionLoader 的恶意软件正通过Chrome 扩展分发窃密软件,包括对受害者实施电子邮件操纵、跟踪浏览,甚至将受感染的浏览器转变为攻击者的代理服务器,使其能够使 ...
据gbhackers消息,滥用名为LegionLoader 的扩展恶意软件正通过Chrome 扩展分发窃密软件,包括对受害者实施电子邮件操纵、传播跟踪浏览 ,多种甚至将受感染的恶意浏览器转变为攻击者的代理服务器,使其能够使用受害者的软件凭证浏览网页。

自 2024 年 8 月以来,滥用研究人员观察到LegionLoader 通过 Chrome 扩展程序分发各种窃取程序 ,高防服务器扩展包括 LummaC2 、传播Rhadamanthys 和 StealC ,多种这些程序利用偷渡式下载和 RapidShare 来分发托管在 MEGA 上的恶意有效载荷 。这种特殊的软件加载程序具有截屏 、管理加密货币账户和进行金融交易的滥用功能。
LegionLoader 改进了侧载技术,扩展利用 steamerrorreporter64.exe 加载恶意 vstdlib_s64.dll ,传播取代了以前使用的模板下载 rnp.dll 和 rnpkeys.exe的方法 。
恶意程序会提示用户进行交互,以规避沙箱分析 ,表明用户的 AppData\Roaming 文件夹中存在恶意组件,如 DLL 文件和依赖项 ,以实现持久化或逃避检测 。shellcode 最初是 Base64 编码 ,然后使用 RC4 算法进一步加密,云计算该算法通过添加即时常量和从特定注册表键中检索值动态生成 ,其目的是通过使恶意有效载荷更难以理解和识别来阻碍分析和检测。
RC4 密钥通过从注册表密钥中提取部分内容生成,最后一部分来自硬编码值的 CRC32 哈希值 ,然后用于解密 shellcode ,解密过程可能会使用 CyberChef,使用 XTEA 算法对核心 LegionLoader 有效载荷进行解密 。 随后,免费模板它利用进程镂空将解密后的有效载荷注入 explorer.exe 进程,并使用 CRC32 加密 API 调用。

通过 CyberChef 解密 shellcode
LegionLoader 连接到硬编码的 C2 ,并接收使用静态密钥进行 Base64 编码和 RC4 加密的配置 。 在向 C2 服务器发送 GET 请求时通常向"/test_gate0117.php" ,并在 a 参数后附加一个随机生成的 16 个字符的字母数字字符串。源码下载
恶意软件利用这种配置 ,可定义在受感染机器上执行恶意有效载荷的参数 。 据 Trac-Labs 称,参数包括用于指定执行次数、加密状态 、有效载荷类型(DLL、PowerShell)、目标国家和执行后跟踪机制等选项。
据悉,LegionLoader最早在2019年就已经出现 ,亿华云因能投放多种不同的恶意软件来执行攻击而受到关注。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/396a499599.html
相关文章
YODA工具检测到4.7万恶意WordPress插件
网络安全研究人员在2.4万网站发现4.7万WordPress恶意插件。佐治亚理工学院(Georgia Institute of Technology)研究人员经过8年的持续研究,开发了一个可以自动化检测恶意W ...
【网络安全】
阅读更多网络安全招聘市场冰火两重天,一热门岗位暴增100%
网络安全网络安全招聘平台CyberSN近日发布的一份新研究报告警告称,美国企业和机构发布的网络安全岗位招聘总数从2022年到2023年大幅下滑了22%。报告指出,安全职位招聘人数的暴跌令人担忧,并可能危及国家 ...
【网络安全】
阅读更多如何在主动动态安全中使用人工智能驱动的威胁分类提高防御精准度
网络安全译者 | 李睿审校 | 重楼 面对当今世界不断演变的网络威胁,人工智能和网络安全将会发挥重要的防护作用。在数据泄露和网络攻击日益突出的时代,人工智能和网络安全之间的合作成为数字安全战场上的强大盟友。本 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 以o派手机怎么样?(以o派手机的性能、摄像头、续航和价格等方面的评价)
- 电信口碑怎么样?口碑调查揭秘!(电信服务质量、信号覆盖、客户满意度、优惠活动等方面综合评估)
- 利用最新大白菜U盘装系统教程,轻松完成系统安装(以大白菜U盘装系统为例,快速上手系统安装)
- 在 NVIDIA BlueField DPU 上运行 vSphere,构建现代化数据中心
- Z370Godlike(全球首款支持无线电竞的主板,带给您卓越的游戏体验)
- 华硕电脑使用大白菜U盘装系统教程(简单易行的系统安装方法,华硕电脑不再烦恼)
- 用u大侠装系统教程(从购买到安装,一步步教你如何用u大侠装系统)
- 戴尔Latitude 5530 业界首款使用生物基材料的PC 源码库亿华云b2b信息平台网站建设香港物理机云服务器企业服务器