0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Zscaler揭秘“模块化设计”恶意载入器:可逃过检测并注入脚本

微云疏影 来源:综合整理 作者:综合整理 2024-05-10 15:14 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据安全机构Zscaler近期发布的报告称,新型恶意加载器HijackLoader已被开发出来,它具有模块化设计,可添加各类功能,以便进行脚本注入和远程命令执行。更值得关注的是,该加载器能根据用户设备状况灵活地躲避检测。

据了解,此类加载器有能力绕过UAC防护,将黑客恶意软件纳入Microsoft Defender白名单,并支持进程空洞、管道触发激活及进程分身等多种策略。此外,它还具备额外的脱钩技术。

IT之家注意到,安全公司揭示了一个复杂的HijackLoader样本,该样本以Streaming_client.exe启动,利用混淆配置避开防火墙静态分析。然后,它使用WinHTTP API访问https://nginx.org测试网络连接,并从远程服务器下载第二阶段攻击所需配置。

在成功下载第二阶段配置后,样本开始搜索PNG头部字节,用XOR解密,再借助RtlDecompressBuffer API进行解压。接着,它加载配置中指定的“合法”Windows DLL,将shellcode写入其中,使之得以执行(将恶意代码嵌入到合法进程中)。

接下来,该恶意软件运用“Heaven‘s Gate”挂钩方案将额外的shellcode注入cmd.exe,然后利用进程空洞将最终有效负载(如Cobalt Strike信标)注入logagent.exe。

研究人员进一步发现,黑客主要利用HijackLoader传播名为Amadey的恶意软件,以及勒索软件Lumma,它们会随机加密受害者设备上的重要文件,并以此为由向受害者勒索数字货币。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    14

    文章

    10359

    浏览量

    91756
  • 模块化
    +关注

    关注

    0

    文章

    359

    浏览量

    22795
  • uac
    uac
    +关注

    关注

    0

    文章

    11

    浏览量

    4383
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    深度剖析MC68331:32位模块化微控制的卓越之选

    深度剖析MC68331:32位模块化微控制的卓越之选 在电子工程师的世界里,不断寻找高性能、高集成度且易于开发的微控制是永恒的追求。MC68331这款32位模块化微控制
    的头像 发表于 04-09 10:15 163次阅读

    MCU分布式模块化自动测量单元扩展且兼容

    在结构物安全监测领域,MCU分布式模块化自动测量单元以其卓越的扩展性与广泛的兼容性,为各类工程监测项目提供了灵活高效的解决方案。这一设计理念不仅降低了系统部署的复杂性,更在长期运行中展现出显著
    的头像 发表于 04-01 15:46 218次阅读
    MCU分布式<b class='flag-5'>模块化</b>自动测量单元<b class='flag-5'>可</b>扩展且兼容

    即插即用 DAQ 设备与模块化 DAQ 系统的概念解析

    设备和模块化DAQ系统的概念,分析它们的特点、优势与应用场景。1.即插即用的DAQ设备的概念即插即用(PlugandPlay,简称PnP)是一种允许用户在使用计算
    的头像 发表于 03-30 17:31 143次阅读
    即插即用 DAQ 设备与<b class='flag-5'>模块化</b> DAQ 系统的概念解析

    LuatOS 系统框架的模块化设计原理

     LuatOS 的设计核心在于高度模块化与松耦合架构。系统将硬件驱动、通信协议、定时任务等封装为独立模块,通过统一的注册与回调机制接入主事件循环。这种设计不仅提升了代码复用率,也使得开发者可以按需
    的头像 发表于 02-03 15:56 285次阅读
    LuatOS 系统框架的<b class='flag-5'>模块化</b>设计原理

    模块化高精度铷原子钟存在的意义

    ”到“重构系统”的跨越,为现代高精度时频应用提供了全新模式。 一、模块化设计的本质突破:从“整机”到“模块” 一般铷原子钟的功能集成度高且采用整机形式,而SYN3306的模块化架构可
    的头像 发表于 01-21 19:09 262次阅读

    鼎阳科技推PXIe模块化示波器、PXIe模块化矢量网络分析仪产品组合,构建新一代模块化、软件定义的测试平台

    新品发布 2026年1月12日,鼎阳科技全新推出PXIe模块化示波器、PXIe模块化矢量网络分析仪和USB矢量网络分析仪三款新品,并同步推出三款PXIe嵌入式控制与PXIe混合机箱。基于模块
    的头像 发表于 01-14 10:35 6.6w次阅读
    鼎阳科技推PXIe<b class='flag-5'>模块化</b>示波器、PXIe<b class='flag-5'>模块化</b>矢量网络分析仪产品组合,构建新一代<b class='flag-5'>模块化</b>、软件定义的测试平台

    车载图像采集卡推荐:模块化智驾图像采集注入方案首选proFRAME

    友思特与Solectrix联合推出proFRAME模块化图像采集卡,支持多协议、高精度同步及场景适配,成为智驾测试和产线EOL检测的优选方案。
    的头像 发表于 01-08 17:59 185次阅读

    Amphenol RJE88系列模块化插孔:LAN应用的理想之选

    Amphenol RJE88系列模块化插孔:LAN应用的理想之选 在电子产品设计中,选择合适的连接对于设备的性能和稳定性至关重要。今天我要给大家介绍的是Amphenol的RJE88系列模块化插孔
    的头像 发表于 12-11 14:05 526次阅读

    modbus消息帧的模块化架构介绍

    MODBUS消息帧的模块化架构 1. 地址字段:通信寻址的核心 Modbus RTU协议采用单字节(8位)地址字段,支持1-247个从站设备(0保留为广播地址)。 广播机制:地址0的报文会被所有从站
    发表于 11-17 08:15

    ‌TE Connectivity磁性模块化连接技术解析与应用指南

    终止以太网电缆连接到计算机、路由、局域网和其他数据通信设备。双绞线连接采用8个位置和8个触点设计,可以通过三种方式端接至PCB:通孔压接、通孔焊接或表面贴装。这些模块化连接
    的头像 发表于 11-03 09:37 776次阅读

    新品发布|LRM模块化高速连接

    LRM连接系列随着电子技术的快速发展,在电力传输、工业自动、航空航天等领域,对高效、稳定、可靠的电气连接解决方案的需求日益增长。因此日晟万晟自主研发了新一代综合式航电模块标准连接
    的头像 发表于 10-20 17:02 2346次阅读
    新品发布|LRM<b class='flag-5'>模块化</b>高速连接<b class='flag-5'>器</b>

    新品推荐|模块化集成式高速连接

    LRM连接随着电子技术的快速发展,在电力传输、工业自动、航空航天等领域,对高效、稳定、可靠的电气连接解决方案的需求日益增长。因此日晟万晟开发了新一代模块化集成式高速连接-LRM系
    的头像 发表于 07-07 18:15 1746次阅读
    新品推荐|<b class='flag-5'>模块化</b>集成式高速连接<b class='flag-5'>器</b>

    鸿蒙5开发宝藏案例分享---模块化设计案例分享

    鸿蒙模块化开发大揭秘!官方隐藏案例实战指南 大家好呀! 最近在HarmonyOS文档里挖到一个宝藏——官方其实藏了大量模块化设计案例!很多小伙伴可能没注意到,今天我就带大家手把手拆解这些黄金实践,附
    发表于 06-12 16:17

    原理图模块化,BOM 物料位号处理

    原理图模块化,把常用的模块保存成一个PART(在TOOL 菜单下 选择 Generate Part)。保存成OLB格式。使用的时候,就像使用元器件一样,从库里面拖出来直接放到原理图上即可。 问题是
    发表于 06-09 19:27

    如何用模块化仪器高效测试嵌入式微控制

    从冰箱到飞机,嵌入式微控制如何确保稳定运行?面对复杂的混合信号与串行协议,工程师如何快速验证与调试?本文揭秘模块化仪器的全能测试方案——数字仪、任意波形发生
    的头像 发表于 05-13 15:06 771次阅读
    如何用<b class='flag-5'>模块化</b>仪器高效测试嵌入式微控制<b class='flag-5'>器</b>?