“路由器产品介绍”实为钓鱼文档,安全公司曝光恶意木马 SquidLoader

“路由器产品介绍”实为钓鱼文档,安全公司曝光恶意木马 SquidLoader

霍州市融媒体中心信息网网 6 月 25 日消息,美运营商 AT&T 旗下的安全公司 LevelBlue 近日发布报告,曝光一款名为 SquidLoader 的木马,这款木马主要波及简体中文用户,黑客将相关木马打包成各种“产品介绍”文档,对不知情的受害者进行攻击

霍州市融媒体中心信息网网从报告中获悉,黑客设置一系列名为“华为工业级路由器的产品介绍及客户成功案例”、“黄河水利职业技术学院简章”等钓鱼文档,但实际上这些文档都是隐藏的可执行文件,据称如此命名主要是“吸引不知情的受害者上当”,一旦受害者打开“文档”,这些隐藏的可执行文件便会自动向黑客设置的远程『服务器』上的 URL 发出 Get HTTPS 请求,然后自动部署SquidLoader 木马。

值得注意的是,这款木马据称具备高度反检测能力,为了让其看起来像正常的系统进程,黑客利用已经过期的合法证书蒙骗系统,同时文件中还混淆了大量来自微信、mingw-gcc 等应用的代码(实际无法正常执行)以防止安全公司检测,同时木马内置的部分功能函数含有 call 或 jmp 指令以指向另一个功能函数,从而导致安全公司的反编译工具出现解析错误。

此外,黑客也在代码中利用各种无意义的诱饵指令来欺骗研究人员,并通过堆栈的方式使用 XOR 密钥来加密特定字符串。此外,这些黑客也针对 Shell Code 相关的功能函数进行控制流图(Control Flow Graph,CFG)混淆处理,导致 CFG 被扁平化为带有大量 switch 字符串的无限循环,进一步防止安全公司检测。

据此,安全公司警告⚠️用户应当谨慎下载任何文档文件,以防止设备中关键内容外泄,安全公司同时警告⚠️,由于此类攻击技术 / 手法易于复制,未来很有可能被其他黑客开发者效仿。

特别声明:[“路由器产品介绍”实为钓鱼文档,安全公司曝光恶意木马 SquidLoader] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

黄子诚:模仿『黄子韬』,我破产了(黄子成医生)

更魔幻的是,这群"山寨货"组成的ESO男团,竟因离谱到极致的人设冲上热搜——直到被曝要上芒果台,才遭正主粉丝集体讨伐。 解散后成员各奔东西:鹿哈靠"『鹿晗』仿妆"单飞爆红,

黄子诚:模仿『黄子韬』,我破产了(黄子成医生)

『张韶涵』起风了南京首唱,变身水光肌芭比,还连唱30首不喘?(『张韶涵』起风了视频)

这“『张韶涵』热成了水光肌芭比”的话题,直接冲上了微博热榜第八,让我这娱评老手也不得不感叹,咱们涵涵的魅力,真是无人能挡啊!对于『张韶涵』来说,这是一场对音乐的热爱与坚持的展现;对于粉丝来说,这是一次与偶像近距离接触…

『张韶涵』起风了南京首唱,变身水光肌芭比,还连唱30首不喘?(『张韶涵』起风了视频)

把科研窄路走宽,谷雨以新原料定义国妆科研“芯”高度(在科研道路上渐行渐远的句子)

当天,谷雨重磅发布了两个“大动作”:其一,在品牌首个科研战略发布会上正式推出自主研发的第三大“中国芯”原料——“类人源外泌素HME”,将『抗衰老』研究推进至细胞基因级新高度;其二,与厦门大学共同为“厦门大学—谷…

把科研窄路走宽,谷雨以新原料定义国妆科研“芯”高度(在科研道路上渐行渐远的句子)

国图文创馆(魏公·芳华里店)正式开放(国图文创公司)

国图文创馆(魏公・芳华里店)馆由国家图书馆旗下北京国图创新文化服务有限公司与金力控股集团联合打造,总面积近1300平方米,以“典籍活化×生活美学”为核心理念,集图书借阅、图书销售、文创展销、艺术展览、研学培…

国图文创馆(魏公·芳华里店)正式开放(国图文创公司)

海上"指路明灯":聚乙烯浮标如何守护航道安全?(海上指明灯)

在浩瀚海洋与广阔湖泊中,聚乙烯浮标如同沉默的守夜人,用色彩与位置为船舶划出安全边界。它抗风浪、耐腐蚀、可定制,是现代水上交通不可或缺的“眼睛”。本文带你深入解析它的构造、作用与选型秘诀。

海上"指路明灯":聚乙烯浮标如何守护航道安全?(海上指明灯)