1 Zscaler揭秘“模块化设计”恶意载入器:可逃过检测并注入脚本-德赢Vwin官网 网
0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Zscaler揭秘“模块化设计”恶意载入器:可逃过检测并注入脚本

微云疏影 来源:综合整理 作者:综合整理 2024-05-10 15:14 次阅读

据安全机构Zscaler近期发布的报告称,新型恶意加载器HijackLoader已被开发出来,它具有模块化设计,可添加各类功能,以便进行脚本注入和远程命令执行。更值得关注的是,该加载器能根据用户设备状况灵活地躲避检测

据了解,此类加载器有能力绕过UAC防护,将黑客恶意软件纳入Microsoft Defender白名单,并支持进程空洞、管道触发激活及进程分身等多种策略。此外,它还具备额外的脱钩技术。

IT之家注意到,安全公司揭示了一个复杂的HijackLoader样本,该样本以Streaming_client.exe启动,利用混淆配置避开防火墙静态分析。然后,它使用WinHTTP API访问https://nginx.org测试网络连接,并从远程服务器下载第二阶段攻击所需配置。

在成功下载第二阶段配置后,样本开始搜索PNG头部字节,用XOR解密,再借助RtlDecompressBuffer API进行解压。接着,它加载配置中指定的“合法”Windows DLL,将shellcode写入其中,使之得以执行(将恶意代码嵌入到合法进程中)。

接下来,该恶意软件运用“Heaven‘s Gate”挂钩方案将额外的shellcode注入cmd.exe,然后利用进程空洞将最终有效负载(如Cobalt Strike信标)注入logagent.exe。

研究人员进一步发现,黑客主要利用HijackLoader传播名为Amadey的恶意软件,以及勒索软件Lumma,它们会随机加密受害者设备上的重要文件,并以此为由向受害者勒索数字货币。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表德赢Vwin官网 网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    9123

    浏览量

    85324
  • 模块化
    +关注

    关注

    0

    文章

    331

    浏览量

    21343
  • uac
    uac
    +关注

    关注

    0

    文章

    9

    浏览量

    4114
收藏 人收藏

    评论

    相关推荐

    模块化示波器的技术原理和应用

    变化。 模块化设计: 模块化示波器采用模块化设计,使得用户可以根据实际需求选择不同的功能模块进行组合,从而满足不同的测量需求。 这种设计不仅提高了示波器的灵活性和
    发表于 12-11 14:20

    模块化仪器的技术原理和应用场景

    不是嵌入在仪器框架或包装中的显示和控制。 软件驱动:模块化仪器通常没有自己的用户界面,因此被称为无面仪器。它们通过共享计算机显示和键盘/鼠标进行操作,通过编程软件接口(驱动程序)与仪器模块
    发表于 11-28 15:09

    英飞凌发布新型模块化半桥功率板

    近日,英飞凌正式发布了采用OptiMOS™ 6功率MOSFET的模块化半桥功率板。这款功率板模块采用了OptiMOS™ 6功率MOSFET 135V,配备了D²PAK 7引脚封装,是LVD
    的头像 发表于 10-23 17:27 469次阅读

    模块化插座接线方法有哪些

    扩展或改变插座的功能。以下是一些模块化插座接线方法的概述,以及一些安全和安装的注意事项。 1. 基本接线方法 模块化插座的基本接线方法通常包括以下几个步骤: 1.1 断开电源 在开始接线之前,确保断开电源,以防止触电事故。 1.2 识别
    的头像 发表于 10-18 09:50 478次阅读

    研华工控机的模块化设计,复杂应用场景的灵活解决方案!

    工控机模块化设计是工业自动和嵌入式系统领域的重要趋势。灵活、扩展的设计,使得用户可以根据实际需求,选择合适的模块进行组合,形成高度定制
    的头像 发表于 09-07 09:58 359次阅读
    研华工控机的<b class='flag-5'>模块化</b>设计,复杂应用场景的灵活解决方案!

    安波福模块化连接的优势

    “整个蓝图中缺失的部分就是一种新型连接,它可以实现自动、实现所需的连接密度满足当今架构的所有要求,同时为OEM提供其个性架构设计所
    的头像 发表于 08-16 14:39 412次阅读

    模块化不间断电源常见组件,旁路路径的关键

    模块化UPS由哪些部件组成?确切的组件可能会因具体型号和制造商而略有不同,但以下是UPS系统中常见的组件:电源模块电源模块模块化UPS的构建块。每个电源模块通常包括整流
    的头像 发表于 06-28 09:19 413次阅读
    <b class='flag-5'>模块化</b>不间断电源常见组件,旁路路径的关键

    模块化不间断电源和传统差距,安装位置方面

    模块化UPS(不间断电源)和传统UPS是指不间断电源系统的不同架构和设计。UPS系统具有多种优势,使其成为某些应用的首选。模块化UPS和传统UPS有什么区别?扩展性模块化UPS:得益
    的头像 发表于 06-25 09:34 316次阅读
    <b class='flag-5'>模块化</b>不间断电源和传统差距,安装位置方面

    锂电池是模块化好还是成组好?

    锂电池的模块化和成组是两种不同的设计理念,它们各自有着不同的优势和应用场景。
    的头像 发表于 04-29 15:17 794次阅读

    凌华科技推出两款基于最新Intel® Atom处理模块化电脑

    凌华科技发布基于 Intel® Amston-Lake 处理模块化电脑,最多支持 8核和 12W TDP,适合加固级边缘解决方案。
    的头像 发表于 04-09 11:27 755次阅读

    模块化机房:数据中心的未来

    随着数字转型加速,数据中心已成为企业运营的核心。传统的数据中心面临空间利用不足、能源效率低下、扩展性差和维护成本高等问题。模块化机房应运而生,它不仅克服了传统设计的局限,还为数据中心的建设和运营带来了革命性的改变。本文将探讨模块化
    的头像 发表于 03-12 17:26 892次阅读

    什么是模块化机房?

    在这个数据驱动的时代,数据中心的作用变得日益重要。而模块化机房,作为一种创新的数据中心解决方案,正在逐渐改变我们构建和管理这些关键设施的方式。但究竟什么是模块化机房呢?它又为何受到越来越多行业的青睐?在本文中,我们将一探究竟。
    的头像 发表于 03-12 15:05 1462次阅读

    模块化UPS是什么?模块化UPS电源机的优点

    模块化UPS是什么?模块化UPS电源机的优点  模块化UPS是一种将UPS电源拆分为多个独立模块的解决方案。每个
    的头像 发表于 01-10 15:16 1349次阅读

    什么是模块化锂电UPS?模块化UPS支持锂电池吗?

    什么是模块化锂电UPS?模块化UPS支持锂电池吗? 模块化锂电UPS是一种基于锂电池技术的不间断电源系统(UPS),它的主要特点是可以根据需求进行模块化扩展和灵活配置。
    的头像 发表于 01-09 15:51 884次阅读

    LumiDL TM模块化照明器介绍

    今天我们为大家介绍一下LumiDL TM模块化照明器。
    的头像 发表于 01-08 11:11 730次阅读
    LumiDL TM<b class='flag-5'>模块化</b>照明器介绍