您现在的位置是:数据库 >>正文
别拿陈旧的恶意软件不当威胁
数据库969人已围观
简介攻击者通常都要保持恶意软件与攻击技术在最新,但不要因此认为陈旧的恶意软件就会销声匿迹。研究人员在近期就发现了使用 MyDoom 蠕虫的攻击行动。MyDoom也被称为 Novarg 与 Mimail)在 ...
攻击者通常都要保持恶意软件与攻击技术在最新,别拿但不要因此认为陈旧的陈旧恶意软件就会销声匿迹。研究人员在近期就发现了使用 MyDoom 蠕虫的恶当威攻击行动 。MyDoom(也被称为 Novarg 与 Mimail)在 2004 年被首次发现 ,意软距今已经接近二十年了 。别拿

典型的陈旧 MyDoom 钓鱼邮件通常以邮件退回为主题 ,电子邮件头会标明退回的恶当威原因与自定义的 Content-Type 。服务器租用邮件通常会携带一个附件,意软有时是别拿压缩的 ,但也可以不压缩 。陈旧

钓鱼邮件
被发现的恶当威相关恶意邮件标题如下所示 :
复制Click me baby, one more timeRETURNED MAIL: SEE TRANSCRIPT FOR DETAILSIsnydosj anhrayownizdiitisDelivery failedTestDelivery reports about your e-mailStatusReturned mail: Data format errorRETURNED MAIL: DATA FORMAT ERRORReturned mail: see transcript for detailsMail System Error - Returned Mail1.2.3.4.5.6.7.8.9.10.11.12.邮件的恶意附件名如下所示 :
复制document.ziptranscript.zipletter.zipattachment.zip.zipmessage.zipmessage.scrgolfasian.comreadme.scrmail.ziptext.cmd<random number>@7686f6a96.comfile.zipattachment.scr1.2.3.4.5.6.7.8.9.10.11.12.13.14. 典型附件钓鱼邮件携带的 MyDoom 可执行文件通常会带有一个被 Windows 系统隐藏的扩展名(.cmd、.scr、云计算意软.com 等) ,别拿这使得用户降低了警惕 。陈旧

隐藏文件扩展名的恶当威可执行文件
尽管文件扩展名不同,但该文件是一个 32 位可执行文件 ,并且使用 UPX 加壳 。

使用 UPX 加壳
UPX 壳历久弥新,由于攻击者并未定制修改 ,使用工具即可很容易地进行脱壳 。

进行 UPX 脱壳
MyDoom 分析执行 MyDoom ,高防服务器恶意样本会尝试修改 Windows 防火墙设置。

Rundll32.exe 正在修改防火墙设置
用户会看到一个弹出请求 ,要求给予可执行文件访问权限以通过防火墙进行通信。

安全警告
接着 ,MyDoom 会将自身的副本放入 C:\Users\\AppData\Local\Temp 路径下 ,并将文件名改为良性的 Windows 应用程序名称 。本例中 ,MyDoom 使用了 lsass.exe 作为名字 。

创建副本文件
恶意样本还会创建一个写满垃圾文本的免费模板文件 ,创建后就不会再次使用。

创建垃圾文件
MyDoom 会通过端口 1042 进行通信 ,在多个可能的 C&C 域名中轮询,如下所示:

通过 1042 端口进行通信
继承了遗产的 MyDoom,也会通过文件共享实用程序来进行传播。它会在 C:\Program Files\Common Files\Microsoft Shared 文件夹中释放多个文件,并且命名为非常有年代感的应用程序名称 。建站模板

各种 MyDoom 副本文件
应用程序的名称如下所示:
复制Kazaa LiteHarry PotterICQ 4 LiteWinRAR.v.3.2Winamp 5.0 (en) CrackWinamp 5.0 (en)1.2.3.4.5.6. 总结尽管 MyDoom 已经走过了近二十年的路,但是 MyDoom 的最新感染与钓鱼仍然没有停止。即使是非常陈旧的恶意软件,也仍然十分危险 。
模板下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/560c799432.html
上一篇:移动设备管理为企业带来的七大好处
下一篇:2023年网络安全的三大趋势
相关文章
苹果系统也不再安全?LockBit 勒索软件已研发针对Mac的加密器
数据库当Windows系统正饱受各类勒索软件之苦时,苹果macOS似乎都拥有“免死金牌”,但最近,研究人员发现了可能首款针对该系统的勒索软件。据BleepingComputer 4月16日消息,臭名昭著的勒 ...
【数据库】
阅读更多27万名患者信息泄露,美国路易斯安那州医院遭勒索攻击
数据库据BleepingComputer 12月28日消息,位于美国路易斯安那州的查尔斯湖纪念医院 (LCMHS) 发出通告称,该院近期发生了一起网络勒索攻击事件,近27万名患者信息遭到泄露。根据 LCMH ...
【数据库】
阅读更多经常犯的七个电子邮件安全错误
数据库即使你了解电子邮件安全的重要性,也可能还是会不知不觉地放松警惕。面对诸多工具加持,我们都容易变得自满。但每次发送电子邮件都遵循广泛的网络安全程序似乎并不切实际。但可以肯定的是,你绝对不应该忽视电子邮件 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- OPPO R7主要特点是什么
- 索尼笔记本装机教程(一步步教您如何在索尼笔记本上进行硬件升级和软件安装)
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 使用戴尔笔记本微PE装Win10的详细教程(快速方便地安装Windows10操作系统的方法)
- 以讯景R7265显卡的性能和特点详解(高性价比的显卡选择,探究以讯景R7265的强大性能与独特特点)
- Android M怎么样?
- 飞利浦面条机(轻松制作多种口感面条,让你爱上自制美食)
- SupremeFXS1220音效技术评测(探索SupremeFXS1220音效芯片的卓越性能与创新功能)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 2021年显卡性价比排行榜(显卡巅峰战) 云服务器源码库企业服务器香港物理机b2b信息平台亿华云网站建设