“路由器产品介绍”实为钓鱼文档,安全公司曝光恶意木马 SquidLoader

“路由器产品介绍”实为钓鱼文档,安全公司曝光恶意木马 SquidLoader

霍州市融媒体中心信息网网 6 月 25 日消息,美运营商 AT&T 旗下的安全公司 LevelBlue 近日发布报告,曝光一款名为 SquidLoader 的木马,这款木马主要波及简体中文用户,黑客将相关木马打包成各种“产品介绍”文档,对不知情的受害者进行攻击

霍州市融媒体中心信息网网从报告中获悉,黑客设置一系列名为“华为工业级路由器的产品介绍及客户成功案例”、“黄河水利职业技术学院简章”等钓鱼文档,但实际上这些文档都是隐藏的可执行文件,据称如此命名主要是“吸引不知情的受害者上当”,一旦受害者打开“文档”,这些隐藏的可执行文件便会自动向黑客设置的远程服务器上的 URL 发出 Get HTTPS 请求,然后自动部署SquidLoader 木马。

值得注意的是,这款木马据称具备高度反检测能力,为了让其看起来像正常的系统进程,黑客利用已经过期的合法证书蒙骗系统,同时文件中还混淆了大量来自微信、mingw-gcc 等应用的代码(实际无法正常执行)以防止安全公司检测,同时木马内置的部分功能函数含有 call 或 jmp 指令以指向另一个功能函数,从而导致安全公司的反编译工具出现解析错误。

此外,黑客也在代码中利用各种无意义的诱饵指令来欺骗研究人员,并通过堆栈的方式使用 XOR 密钥来加密特定字符串。此外,这些黑客也针对 Shell Code 相关的功能函数进行控制流图(Control Flow Graph,CFG)混淆处理,导致 CFG 被扁平化为带有大量 switch 字符串的无限循环,进一步防止安全公司检测。

据此,安全公司警告用户应当谨慎下载任何文档文件,以防止设备中关键内容外泄,安全公司同时警告,由于此类攻击技术 / 手法易于复制,未来很有可能被其他黑客开发者效仿。

特别声明:[“路由器产品介绍”实为钓鱼文档,安全公司曝光恶意木马 SquidLoader] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

“韩国首对综艺总统夫妇”成话题,8年前节目片段再播出

韩国娱乐圈最近上演了一出“综艺考古热”——现任总统李在明与夫人金惠京8年前出演SBS综艺《同床异梦2》的片段被再播出,让这对“史上首对综艺总统夫妇”再度成为话题焦点。 更戏剧性的是,李在明自曝曾拒绝节目组4个…

“韩国首对综艺总统夫妇”成话题,8年前节目片段再播出

假唱被戳穿的她,连路都走不稳,还想去鸟巢开演唱会,哪来的自信(假唱的歌)

更令人感到不可思议的是,她穿上高跟鞋竟然连站都站不稳,却依然想在鸟巢举办个人演唱会,究竟是什么让她如此自信? 因此,鸟巢已成为那艺娜的奋斗目标,我们都期待她早日实现梦想,迈向更大的舞台,同时也能给更多普通人…

假唱被戳穿的她,连路都走不稳,还想去鸟巢开演唱会,哪来的自信(假唱的歌)

豆瓣评分8.4黏土动画电影《蜗牛回忆录》内地定档8.22 讲述唇腭裂女孩与弟弟的成长故事(粘土评测)

搜狐娱乐讯 豆瓣评分8.4的黏土动画电影《蜗牛回忆录》官宣定档8月22日内地上映,并发布和经典定格动画《玛丽和麦克斯》双片联动的定档预告。影片由《玛丽和麦克斯》导演亚当·艾略特执导,讲述一个唇腭裂女孩与双胞…

豆瓣评分8.4黏土动画电影《蜗牛回忆录》内地定档8.22 讲述唇腭裂女孩与弟弟的成长故事(粘土评测)

哈威CRH11螺旋插装式液控单向阀的工作原理(哈威1109ntr)

哈威 CRH11 螺旋插装式液控单向阀是座阀型截止式阀。当液流想从 A 口流向 B口时,在没有控制油压作用下,阀芯在弹簧力和油液压力作用下紧紧压在阀座上,截止液流,阻止其反向流动。 哈威液压阀、单向阀、溢流…

哈威CRH11螺旋插装式液控单向阀的工作原理(哈威1109ntr)

2025重庆国际机器人及核心部件展览会|西部工业自动化机器人展会|智慧医疗机器人展览会(重庆国际机场规划图)

本次大会将以“突出品牌、开拓创新、注重实效”的办展宗旨,凭借独特的创意,科学合理的整合传播和卓越的服务,以全新的理念为广大参展商提供一个“高水准、高品位、高质量”的展示交流舞台,打造集机器人行业最具规模,最有…

2025重庆国际机器人及核心部件展览会|西部工业自动化机器人展会|智慧医疗机器人展览会(重庆国际机场规划图)