0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Zscaler揭秘“模块化设计”恶意载入器:可逃过检测并注入脚本

微云疏影 来源:综合整理 作者:综合整理 2024-05-10 15:14 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据安全机构Zscaler近期发布的报告称,新型恶意加载器HijackLoader已被开发出来,它具有模块化设计,可添加各类功能,以便进行脚本注入和远程命令执行。更值得关注的是,该加载器能根据用户设备状况灵活地躲避检测。

据了解,此类加载器有能力绕过UAC防护,将黑客恶意软件纳入Microsoft Defender白名单,并支持进程空洞、管道触发激活及进程分身等多种策略。此外,它还具备额外的脱钩技术。

IT之家注意到,安全公司揭示了一个复杂的HijackLoader样本,该样本以Streaming_client.exe启动,利用混淆配置避开防火墙静态分析。然后,它使用WinHTTP API访问https://nginx.org测试网络连接,并从远程服务器下载第二阶段攻击所需配置。

在成功下载第二阶段配置后,样本开始搜索PNG头部字节,用XOR解密,再借助RtlDecompressBuffer API进行解压。接着,它加载配置中指定的“合法”Windows DLL,将shellcode写入其中,使之得以执行(将恶意代码嵌入到合法进程中)。

接下来,该恶意软件运用“Heaven‘s Gate”挂钩方案将额外的shellcode注入cmd.exe,然后利用进程空洞将最终有效负载(如Cobalt Strike信标)注入logagent.exe。

研究人员进一步发现,黑客主要利用HijackLoader传播名为Amadey的恶意软件,以及勒索软件Lumma,它们会随机加密受害者设备上的重要文件,并以此为由向受害者勒索数字货币。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    13

    文章

    10095

    浏览量

    90899
  • 模块化
    +关注

    关注

    0

    文章

    345

    浏览量

    22520
  • uac
    uac
    +关注

    关注

    0

    文章

    9

    浏览量

    4359
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    modbus消息帧的模块化架构介绍

    MODBUS消息帧的模块化架构 1. 地址字段:通信寻址的核心 Modbus RTU协议采用单字节(8位)地址字段,支持1-247个从站设备(0保留为广播地址)。 广播机制:地址0的报文会被所有从站
    发表于 11-17 08:15

    ‌TE Connectivity磁性模块化连接技术解析与应用指南

    终止以太网电缆连接到计算机、路由、局域网和其他数据通信设备。双绞线连接采用8个位置和8个触点设计,可以通过三种方式端接至PCB:通孔压接、通孔焊接或表面贴装。这些模块化连接
    的头像 发表于 11-03 09:37 324次阅读

    新品发布|LRM模块化高速连接

    LRM连接系列随着电子技术的快速发展,在电力传输、工业自动、航空航天等领域,对高效、稳定、可靠的电气连接解决方案的需求日益增长。因此日晟万晟自主研发了新一代综合式航电模块标准连接
    的头像 发表于 10-20 17:02 1292次阅读
    新品发布|LRM<b class='flag-5'>模块化</b>高速连接<b class='flag-5'>器</b>

    储能变流升压一体机:模块化集成设计,赋能高效可靠储能系统

    : 工厂预制,模块交付: 整机采用模块化设计,所有内部设备均在工厂完成安装、集成与调试,预置于模块化箱体内。 现场便捷安装: 运抵现场后,仅需进行吊装定位和接线工作即可投入使用,大幅
    的头像 发表于 08-18 10:46 657次阅读
    储能变流升压一体机:<b class='flag-5'>模块化</b>集成设计,赋能高效可靠储能系统

    新品推荐|模块化集成式高速连接

    LRM连接随着电子技术的快速发展,在电力传输、工业自动、航空航天等领域,对高效、稳定、可靠的电气连接解决方案的需求日益增长。因此日晟万晟开发了新一代模块化集成式高速连接-LRM系
    的头像 发表于 07-07 18:15 992次阅读
    新品推荐|<b class='flag-5'>模块化</b>集成式高速连接<b class='flag-5'>器</b>

    鸿蒙5开发宝藏案例分享---模块化设计案例分享

    鸿蒙模块化开发大揭秘!官方隐藏案例实战指南 大家好呀! 最近在HarmonyOS文档里挖到一个宝藏——官方其实藏了大量模块化设计案例!很多小伙伴可能没注意到,今天我就带大家手把手拆解这些黄金实践,附
    发表于 06-12 16:17

    原理图模块化,BOM 物料位号处理

    原理图模块化,把常用的模块保存成一个PART(在TOOL 菜单下 选择 Generate Part)。保存成OLB格式。使用的时候,就像使用元器件一样,从库里面拖出来直接放到原理图上即可。 问题是
    发表于 06-09 19:27

    如何用模块化仪器高效测试嵌入式微控制

    从冰箱到飞机,嵌入式微控制如何确保稳定运行?面对复杂的混合信号与串行协议,工程师如何快速验证与调试?本文揭秘模块化仪器的全能测试方案——数字仪、任意波形发生
    的头像 发表于 05-13 15:06 493次阅读
    如何用<b class='flag-5'>模块化</b>仪器高效测试嵌入式微控制<b class='flag-5'>器</b>?

    安费诺RJE88系列模块化插孔连接概述

    从个人电脑、电话到大型数据中心,模块化插孔连接在我们的日常生活中无处不在。而且随着数据传输和万物互联的发展,模块化插孔的用途也日趋广泛,已经从数据和电信、计算机网络等传统领域,向着警报系统和监视设备等商业应用,甚至是工业自动
    的头像 发表于 05-09 15:56 1023次阅读

    MCU分布式模块化自动测量单元:数据传输与处理能力如何?

    。1、什么是MCU分布式模块化自动测量单元?MCU分布式模块化自动测量单元是一种高效的数据采集设备,能够通过灵活配置的测量模块,自动采集多种类型的传感信号,包括振
    的头像 发表于 03-12 14:09 706次阅读
    MCU分布式<b class='flag-5'>模块化</b>自动测量单元:数据传输与处理能力如何?

    重磅新品|CMW系列模块化连接

    模块化连接产生背景随着人们不断追求产品功能的多样性和极致性能,产品不断的更新迭代,连接作为测试物与被测设备之间的桥梁,测试需求也随着功能的增加不断变化。在过去,传统的连接虽然在一
    的头像 发表于 02-06 09:14 1612次阅读
    重磅新品|CMW系列<b class='flag-5'>模块化</b>连接<b class='flag-5'>器</b>

    原理图模块化,BOM 物料位号处理

    原理图模块化,BOM 物料位号的处理问题 原理图模块化,把常用的模块保存成一个PART(在TOOL 菜单下 选择 Generate Part)。保存成OLB格式。使用的时候,就像使用元器件一样,从
    发表于 01-03 08:22

    华为预制模块化数据中心连续十年蝉联全球第一

    近日,第三方国际权威机构Omdia发布《2023全球预制模块化数据中心报告》,对全球预制模块化数据中心市场动态、市场份额、发展趋势进行洞察和分析。报告显示,2023年华为预制模块化数据中心位居全球市场份额第一,至今已连续十年蝉联
    的头像 发表于 12-31 11:41 1359次阅读

    全球第四 科华数据蝉联全球模块化UPS榜单

    近日,第三方权威机构Omdia发布《2024全球模块化UPS市场报告》,对全球模块化UPS市场动向、市场份额及发展趋势等进行了分析与洞察。报告显示,作为模块化UPS的创新引领者,科华数据在2023年
    的头像 发表于 12-13 14:51 1482次阅读
    全球第四 科华数据蝉联全球<b class='flag-5'>模块化</b>UPS榜单

    模块化示波器的技术原理和应用

    变化。 模块化设计: 模块化示波器采用模块化设计,使得用户可以根据实际需求选择不同的功能模块进行组合,从而满足不同的测量需求。 这种设计不仅提高了示波器的灵活性和
    发表于 12-11 14:20