精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

MidgeDropper 新變種浮出水面

安全
在惡意軟件分析中最令人興奮的就是遇到一個新的家族或者罕見的家族,通過分析確定惡意軟件的功能、惡意軟件的開發者與攻擊者的攻擊意圖都是分析人員需要解決的難題。

最初在進行分析時,研究人員無法獲得最初的感染媒介。研究人員懷疑是通過網絡釣魚郵件傳播的,因為 RAR 壓縮文件名為 !PENTING_LIST OF OFFICERS.rar,很可能是郵件的附件。

RAR 壓縮文件

!PENTING_LIST OF OFFICERS.rar壓縮文件中包含兩個文件:Notice to Work-From-Home groups.pdf、062023_PENTING_LIST OF SUPERVISORY OFFICERS WHO STILL HAVE NOT REPORT.pdf.exe。

PDF 文檔文件

Notice to Work-From-Home groups.pdf這個 PDF 文件中包含一個圖片,這個圖片為顯示 PDF 文檔加載失敗的圖片。該文檔是誘餌文檔,將收件人的注意力轉移到另一個文件上,促使用戶點擊執行另一個文件(062023_PENTING_LIST OF SUPERVISORY OFFICERS WHO STILL HAVE NOT REPORT.pdf.exe)。在 Windows 系統中文件擴展名是默認隱藏的,用戶很可能沒有看到 .exe擴展名,只當作打開了另一個 PDF 文件。

062023_PENTING_LIST OF SUPERVISORY OFFICERS WHO STILL HAVE NOT REPORT.pdf.exe的文件大小為 6.7MB,主要是后續感染階段的 Dropper。該可執行文件會釋放 Microsoft Office.doc、IC.exe、power.exe、power.xml,還會通過 hXXp://185[.]225[.]68[.]37/jay/nl/seAgnt.exe下載樣本文件 seAgnt.exe。

DOC 文檔文件

該文件被存入 C:\Users\<user>\AppData\Local\Temp\Microsoft\Office并打開,這也是一個誘餌文件。某些情況下,文件會被填充內容,但分析人員在分析時發現的樣本文件多為空。

可執行文件

062023_PENTING_LIST OF SUPERVISORY OFFICERS WHO STILL HAVE NOT REPORT.pdf.exe釋放 IC.exe并將其寫入 C:\ProgramData\Emisoft\Microsoft\Stream\IC.exe,該文件負責下一階段的感染。

IC.exe通過 185.225.68[.]37 下載文件 VCRUNTIME140_1.dll:

從文件名可以看出,VCRUNTIME140_1.dll應該是與 Microsoft Visual C++ Redistributable Package 相關的文件。

power.exe 與 power.xml

062023_PENTING_LIST OF SUPERVISORY OFFICERS WHO STILL HAVE NOT REPORT.pdf.exe會一起釋放 power.exe與 power.xml,而 power.exe只負責解碼與處理 power.xml。

power.xml經過了混淆處理不易分析,將用于混淆的垃圾字符串刪除即可輕松處理該問題。

去除混淆后,很多信息都是無關緊要的,exec 標簽下的部分就是為了啟動 seAgnt.exe。

seAgnt.exe

seAgnt.exe是 GameBarFTServer.exe的重命名副本,而 GameBarFTServer.exe是微軟發布的應用程序 Xbox Game Bar Full Trust COM Server,該程序是 Windows 上運行的 Xbox Game Bar 的后臺進程。

盡管 seAgent.exe本身是良性的,但依賴的 VCRUNTIME140_1.dll卻是惡意的,這就為 DLL 文件內的惡意軟件提供了執行機會。

VCRUNTIME140_1.dll

VCRUNTIME140_1.dll本來是一個良性 DLL 文件,是 Microsoft Visual C++ Redistributable Package 的一部分。但不幸的是,攻擊者此處將其替換為了惡意 DLL 文件。

由于 VCRUNTIME140_1.dll是 DLL 文件,必須通過另一個應用程序來幫助將其代碼加載到內存中執行。攻擊者使用的應用程序為 seAgnt.exe,這種技術也被稱為側加載,通過劫持合法應用程序的依賴加載惡意代碼。

該文件被高度混淆,嚴重阻礙了分析人員的分析。如下所示,樣本中包含大量函數跳轉來隱藏代碼用途。

該樣本文件的反匯編分析十分困難,其主要目的是通過 hXXp://185[.]225[.]68[.]37/jay/nl/35g3498734gkb.dat獲取文件 35g3498734gkb.dat。

35g3498734gkb.dat

令人感到奇怪的是,35g3498734gkb.dat的文件哈希與 VCRUNTIME140_1.dll相同,尚不清楚為什么攻擊者要拉取兩次。

不幸的是,在分析人員進行分析時,后續階段的 Payload 已經被刪除,因此無法得知攻擊者的完整意圖。

結論

在惡意軟件分析中最令人興奮的就是遇到一個新的家族或者罕見的家族,通過分析確定惡意軟件的功能、惡意軟件的開發者與攻擊者的攻擊意圖都是分析人員需要解決的難題。最近研究人員發現了名為 MidgeDropper 的 Dropper 變種,其擁有復雜的感染鏈。

IOC

2dcf00b0f6c41c2c60561ca92893a0a9bf060e1d46af426de022d0c5d23d8704 30417ca261eefe40f7c44ff956f9940b766ae9a0c574cd1c06a4b545e46f692e c22cc7111191e5a1a2010f4bc3127058bff41ecba8d753378feabee37d5b43bb 59334a6e2c5faabe3a1baf5347ba01f2419d731fcbb7ab1b021185c059c8fa6f fc40e782731b8d3b9ec5e5cf8a9d8b8126dc05028ca58ec52db155b3dadc5fc6 f26f5a52bddda5eb3245161b784b58635ffa2381818816e50b8bae9680ff88eb f43cca8d2e996ee78edf8d9e64e05f35e94a730fbe51e9feecc5e364280d8534 b3e0388f215ac127b647cd7d3f186f2f666dc0535d66797b6e1adb74f828254e 527afa0c415af005594acaac1093a1ea79e3639fa5563602497eabbae7438130
185[.]225[.]69[.]226
hXXp://185[.]225[.]68[.]37/jay/nl/VCRUNTIME140_1.dll
hXXp://185[.]225[.]68[.]37/jay/nl/seAgnt.exe
hXXp://185[.]225[.]68[.]37/jay/nl/35g3498734gkb.dat

參考來源:Fortinet

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2010-08-10 14:35:27

2021-01-01 19:02:08

GPS定位欺騙網絡安全

2011-11-03 16:31:22

GDrive云存儲

2025-02-07 20:25:03

2018-05-22 17:54:31

2013-04-02 13:44:38

2015-07-08 11:06:59

2012-06-11 09:43:34

云計算

2015-10-10 16:58:26

2015-07-13 09:31:32

2021-05-11 09:38:11

勒索軟件攻擊數據泄露

2018-01-08 14:50:08

802.11ax5GWLAN

2024-08-16 21:21:47

2009-04-01 08:22:41

AndroidGoogle移動OS

2010-12-01 13:46:34

卡巴斯基騰訊移動安全

2020-07-14 13:27:50

庫克CEO蘋果

2023-10-07 11:38:30

2010-04-27 21:54:42

浪潮渠道戰略

2011-03-31 14:44:38

萬網萬網夢工廠

2009-06-01 13:32:18

點贊
收藏

51CTO技術棧公眾號

国产精品aaaa| 日韩精品免费在线播放| 黄色一级大片免费| 亚洲精品国偷拍自产在线观看蜜桃| 一区二区亚洲| 国产亚洲精品久久久久久777| 久久国产精品国产精品| 亚洲h片在线看| 91视频.com| 国产人妖伪娘一区91| 久久久无码精品亚洲国产| 欧美综合自拍| 91精品国产91综合久久蜜臀| 91精品国产91久久久久麻豆 主演| 青草久久伊人| 国产尤物一区二区| 日本a级片电影一区二区| 久久久久久久麻豆| 亚洲精品合集| 欧美一区二区美女| 中文字幕一区二区三区四区在线视频| 在线黄色网页| 欧美激情综合网| 国产在线一区二区三区欧美| 性色av一区二区三区四区| 一区三区视频| 美女少妇精品视频| 国产又黄又粗视频| 开心激情综合| 日韩欧美二区三区| 成人性生交免费看| 在线观看的黄色| 亚洲国产精品久久不卡毛片| 一区二区不卡在线视频 午夜欧美不卡'| 人妻精品一区二区三区| 狠狠狠色丁香婷婷综合久久五月| 人体精品一二三区| 亚洲精品1区2区3区| 成人区精品一区二区婷婷| 日韩国产高清视频在线| 在线观看中文av| 少妇高潮一区二区三区99| 色综合欧美在线视频区| 日韩a∨精品日韩在线观看| 91精品久久久久久粉嫩| 中文字幕制服丝袜成人av| 日韩免费av电影| 韩国福利在线| 久久久久国产一区二区三区四区 | 成人ar影院免费观看视频| 成人免费视频网址| 在线免费观看一区二区| 丝袜美腿亚洲综合| 热99精品里视频精品| 国产精品500部| 亚洲一级一区| 久久久久久国产精品三级玉女聊斋| 老司机成人免费视频| 99久久99热这里只有精品| 中国日韩欧美久久久久久久久| 蜜桃无码一区二区三区| 国产精品欧美在线观看| 亚洲欧洲在线视频| 手机毛片在线观看| 色琪琪久久se色| 毛片精品免费在线观看| 男人av资源站| 欧美区亚洲区| 国模精品视频一区二区三区| 日本一级黄色录像| 国产精品美女久久久浪潮软件| 97久久伊人激情网| 久久久久久在线观看| 日日夜夜免费精品| 国产精品日韩欧美综合| 91成人一区二区三区| 国产精品一区二区久激情瑜伽| 91免费看蜜桃| 天天操天天射天天| 欧美国产综合一区二区| 一区二区视频国产| 黑人另类精品××××性爽| 亚洲成人在线网站| 777米奇影视第四色| 久久精品嫩草影院| 欧美成人精品福利| 亚洲国产精品成人综合久久久| 蜜臀91精品国产高清在线观看| 亚洲视频777| 亚洲xxxx3d动漫| 精品动漫av| 国产精品久久久久久久av大片| 91高潮大合集爽到抽搐| 成人午夜电影久久影院| 欧美一区二区三区四区五区六区 | 国产偷国产偷精品高清尤物 | 国产精品区一区二区三在线播放| 亚洲三级在线观看视频| 免费一级欧美在线观看视频| 日韩精品一区国产麻豆| a毛片毛片av永久免费| 99视频精品全国免费| 欧美激情第1页| 欧美成人一区二区三区四区| 国内精品第一页| 久久精品人人做人人爽电影| 欧美激情二区| 亚洲成av人片一区二区| 性刺激的欧美三级视频| jizz国产精品| 日韩在线免费视频| www.国产色| 国产精品911| 日本视频一区二区在线观看| 亚洲电影视频在线| 欧洲亚洲国产日韩| 欧产日产国产精品98| 日韩电影在线视频| 91精品国产成人| 国产精品九九九九| 久久女同互慰一区二区三区| 青青视频免费在线| 成人国产精选| 精品视频久久久久久久| 免费日韩在线视频| 精品一区精品二区高清| 久久久免费看| 黄色的视频在线观看| 7799精品视频| 一级在线观看视频| 美女被久久久| 精品无码久久久久久久动漫| 18videosex性欧美麻豆| 欧美色图免费看| 久操视频免费看| 在线电影一区| 超碰在线97av| 3d玉蒲团在线观看| 日韩视频在线你懂得| 成年人视频软件| 蜜臀va亚洲va欧美va天堂| 欧美日韩天天操| 亚洲涩涩在线| 国产视频精品xxxx| 日产精品久久久久久久| 国产成人av一区| 乱子伦一区二区| 国产精品一区二区精品| 久久精彩免费视频| 亚洲资源在线播放| 国产精品传媒在线| 小泽玛利亚视频在线观看| 教室别恋欧美无删减版| 国产成人精品av| 国产免费av在线| 一本一道久久a久久精品| 在线 丝袜 欧美 日韩 制服| 99在线热播精品免费99热| 精品一区二区不卡| 天堂中文最新版在线中文| 日韩av在线免费| 日日夜夜综合网| 久久精品夜色噜噜亚洲a∨| 亚洲av成人精品一区二区三区 | 欧美夫妻性生活xx| 国产成人毛毛毛片| 亚洲精品va在线观看| 色综合久久久无码中文字幕波多| 欧美日本在线| 国产一区在线免费| 第84页国产精品| 亚洲视频精品在线| 国产传媒欧美日韩| 国产在线激情| 精品国产凹凸成av人导航| 日韩激情一区二区三区| 91香蕉视频污在线| 8x8x最新地址| 真实国产乱子伦精品一区二区三区| **亚洲第一综合导航网站| 美女精品导航| 亚洲人成伊人成综合网久久久 | 老司机成人免费视频| 国产成人亚洲综合a∨猫咪| 日韩国产一级片| heyzo久久| 成人h在线播放| 亚洲校园激情春色| 精品国模在线视频| 色呦呦免费观看| 欧美写真视频网站| 麻豆亚洲av成人无码久久精品| 99免费精品视频| 污片在线免费看| 欧美午夜影院| 色姑娘综合网| 中文字幕av一区二区三区四区| 7m第一福利500精品视频| 美女免费久久| 日韩电视剧在线观看免费网站| 中文字幕+乱码+中文乱码91| 亚洲主播在线观看| 日本高清黄色片| 成人av网站免费观看| 日本中文字幕影院| 在线视频免费在线观看一区二区| 伊人久久av导航| 在线成人动漫av| www.久久草| 外国成人毛片| 秋霞成人午夜鲁丝一区二区三区| 亚洲wwwww| 日韩在线视频网站| 婷婷婷国产在线视频| 欧美日韩亚州综合| 性无码专区无码| 亚洲国产综合91精品麻豆| 91香蕉国产视频| 久久久久国产精品麻豆ai换脸| 被黑人猛躁10次高潮视频| 日韩vs国产vs欧美| 777久久久精品一区二区三区| 天天综合国产| 日韩电影免费观看在| 精品国产影院| 高清视频一区| 国模大尺度视频一区二区| 国产精品福利在线| 二区三区不卡| 97精品久久久| 电影k8一区二区三区久久| 久久伊人精品天天| 午夜伦全在线观看| 中文字幕欧美日韩在线| 久久99久久| 亚洲欧美视频在线| 四虎影院在线域名免费观看| 欧美mv日韩mv| 亚洲男人天堂久久| 欧美一二三区精品| 99久久免费国产精精品| 欧美欧美欧美欧美| 91成人国产综合久久精品| 欧美性大战久久| 在线亚洲欧美日韩| 欧美日精品一区视频| 中文字幕永久在线| 色婷婷精品大在线视频| 欧美一级淫片免费视频黄| 欧美日韩午夜视频在线观看| 久久狠狠高潮亚洲精品| 亚洲va国产天堂va久久en| 69精品久久久| 天天色天天操综合| 免费观看成人毛片| 一本久道久久综合中文字幕 | 亚洲尤物精选| 四虎永久在线精品无码视频| 久久伊人亚洲| 校园春色 亚洲色图| 久久精品国产一区二区三| www.久久av.com| 国产精品白丝av| 少妇熟女视频一区二区三区| 不卡一区中文字幕| 日本丰满少妇裸体自慰 | 波兰性xxxxx极品hd| 日韩美女啊v在线免费观看| 免费看一级大片| 亚洲国产日韩精品| 精品国产一区二区三区四| 色噜噜偷拍精品综合在线| 中文字幕一区二区三区四区视频| 欧美精品三级在线观看| 国产黄频在线观看| 日韩精品一区二区视频| 国产三级在线免费| 精品国产一区二区三区久久狼5月 精品国产一区二区三区久久久狼 精品国产一区二区三区久久久 | 亚洲va韩国va欧美va| 中文人妻av久久人妻18| 欧美日韩一区三区四区| 国产精品欧美综合亚洲| 亚洲成人在线视频播放| 黄色片在线播放| 欧美麻豆久久久久久中文| 免费高潮视频95在线观看网站| 国产精品狠色婷| 亚洲大奶少妇| 日韩.欧美.亚洲| 欧美一区在线看| 日韩av资源在线| 极品销魂美女一区二区三区| 亚洲av无码一区东京热久久| 国产日韩欧美a| 免费视频网站www| 一本久道久久综合中文字幕 | 国产麻豆日韩欧美久久| 91玉足脚交白嫩脚丫| 国产精品久久久久久久久搜平片 | 亚洲 小说 欧美 激情 另类| 综合久久久久综合| 国产69精品久久久久久久久久| 欧美日韩一区成人| 午夜福利视频一区二区| 日韩一区二区三区国产| 九色porny丨国产首页在线| 日韩av电影国产| 99国产精品免费网站| 亚洲欧洲精品一区二区| 国产亚洲成人一区| 日韩欧美色视频| 欧美激情在线观看视频免费| 日韩精品视频免费播放| 7777精品伊人久久久大香线蕉超级流畅 | 丁香婷婷久久| 麻豆一区区三区四区产品精品蜜桃| 亚洲精品99| 亚洲综合日韩欧美| 久久久99精品免费观看不卡| 久久精品99久久久久久| 9191久久久久久久久久久| 国产美女视频一区二区三区| 韩国视频理论视频久久| 精品一区二区三区四区五区| 亚洲三区在线观看| 久久久久欧美精品| 亚洲中文字幕一区| 亚洲午夜激情av| 国产国语亲子伦亲子| 久久国产精彩视频| 亚洲国产综合在线观看| 天堂av一区二区| 午夜亚洲激情| 精品夜夜澡人妻无码av| 精品国产31久久久久久| 亚洲欧美高清视频| 久操成人在线视频| 人人九九精品视频| 欧美日韩中文字幕在线播放| 精品综合免费视频观看| 殴美一级黄色片| 欧美日韩黄色影视| 欧美性videos| 成人免费淫片视频软件| 国产精品成人av| 午夜天堂在线视频| 最近日韩中文字幕| 99精品视频免费看| 久久91精品国产91久久跳| 我要色综合中文字幕| 91大学生片黄在线观看| 国产乱子伦视频一区二区三区| 国产免费一区二区三区四区| 欧美浪妇xxxx高跟鞋交| 免费在线看黄| 亚洲一区二区三区四区在线播放| 亚洲精品97| 成熟妇人a片免费看网站| 午夜视黄欧洲亚洲| 全色精品综合影院| 国产精品美女午夜av| 清纯唯美亚洲综合一区| 久热精品在线播放| 亚洲免费在线观看| 亚洲欧美激情在线观看| 欧美亚洲国产另类| 精品视频黄色| 深夜做爰性大片蜜桃| 亚洲国产日韩av| 爽爽视频在线观看| 国产精品入口福利| 欧美精品国产一区| 国产又粗又猛又色| 欧洲亚洲精品在线| av网站在线看| 欧美连裤袜在线视频| 全部av―极品视觉盛宴亚洲| 看免费黄色录像| 亚洲国产91精品在线观看| 日韩精品第一| 国产xxxx振车| 久久精品人人做| www.爱爱.com| 全球成人中文在线| 一区二区在线影院| 国产又爽又黄无码无遮挡在线观看| 欧美视频一区二区三区| 日本高清在线观看视频| 欧美精品久久久| 国产一区二区三区视频在线播放| 日韩精品一区二区不卡| 中文字幕日韩视频| 波多野结衣一区二区三区免费视频| 国产1区2区在线| 亚洲男人的天堂av| 国模吧精品人体gogo| 99国产视频在线| 日韩精品免费视频人成| 欧美人妻精品一区二区三区| 亚洲石原莉奈一区二区在线观看|