“路由器产品介绍”实为钓鱼文档,安全公司曝光恶意木马 SquidLoader

霍州市融媒体中心信息网网 6 月 25 日消息,美运营商 AT&T 旗下的安全公司 LevelBlue 近日发布报告,曝光一款名为 SquidLoader 的木马,这款木马主要波及简体中文用户,黑客将相关木马打包成各种“产品介绍”文档,对不知情的受害者进行攻击

霍州市融媒体中心信息网网从报告中获悉,黑客设置一系列名为“华为工业级路由器的产品介绍及客户成功案例”、“黄河水利职业技术学院简章”等钓鱼文档,但实际上这些文档都是隐藏的可执行文件,据称如此命名主要是“吸引不知情的受害者上当”,一旦受害者打开“文档”,这些隐藏的可执行文件便会自动向黑客设置的远程『服务器』上的 URL 发出 Get HTTPS 请求,然后自动部署SquidLoader 木马。

今日霍州(www.jrhz.info)©️

值得注意的是,这款木马据称具备高度反检测能力,为了让其看起来像正常的系统进程,黑客利用已经过期的合法证书蒙骗系统,同时文件中还混淆了大量来自微信、mingw-gcc 等应用的代码(实际无法正常执行)以防止安全公司检测,同时木马内置的部分功能函数含有 call 或 jmp 指令以指向另一个功能函数,从而导致安全公司的反编译工具出现解析错误。

今日霍州(www.jrhz.info)©️

此外,黑客也在代码中利用各种无意义的诱饵指令来欺骗研究人员,并通过堆栈的方式使用 XOR 密钥来加密特定字符串。此外,这些黑客也针对 Shell Code 相关的功能函数进行控制流图(Control Flow Graph,CFG)混淆处理,导致 CFG 被扁平化为带有大量 switch 字符串的无限循环,进一步防止安全公司检测。

据此,安全公司警告⚠️用户应当谨慎下载任何文档文件,以防止设备中关键内容外泄,安全公司同时警告⚠️,由于此类攻击技术 / 手法易于复制,未来很有可能被其他黑客开发者效仿。

特别声明:[“路由器产品介绍”实为钓鱼文档,安全公司曝光恶意木马 SquidLoader] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

百元机也有大能量!酷派锋尚50 Lite重新定义性价比(百元机好用吗)

今天要介绍的这款酷派锋尚50 Lite,用不到千元的价格,提供了远超预期的使用体验。拿在手中,你会忘记这是一款百元机——纤薄的金属边框配合2.5D弧面玻璃,手感完全不输中端机型。对于那些只需要一部"够用就好&quo

百元机也有大能量!酷派锋尚50 Lite重新定义性价比(百元机好用吗)

尿酸高能吃什么鱼(尿酸高能吃什么油)

尿酸高患者可以适量食用三文鱼、鳕鱼、鲈鱼等低嘌呤鱼类,避免带鱼、沙丁鱼等高嘌呤鱼类。尿酸高可能与嘌呤代谢异常有关,需控制饮食中嘌呤摄入量。 三文鱼属于中低嘌呤鱼类,每100克嘌呤含量约75毫克。富含欧米伽3脂肪酸,有助于减轻炎症反应

尿酸高能吃什么鱼(尿酸高能吃什么油)

2025年选购富林带锯机,如何选对高性价比大功率金属锯床?(富林控股)

在2025年消费升级背景下,如何挑选合适的富林带锯机成为不少制造业者的困惑。本文详细分析富林大功率金属锯床的性能、应用场景及选型建议,助您高效完成设备采购。

2025年选购富林带锯机,如何选对高性价比大功率金属锯床?(富林控股)

于正复出拍戏:跨界之举背后的行业镜像(于正还拍戏吗)

这不仅体现了他对影视行业发展的责任感,还能为新一代演员创造更多的成长机会。演员张慧雯表示自己将全程关注拍摄过程,而夏之光则特别强调于正对角色把控的独特能力。它让我们看到了艺人在追求艺术梦想过程中不断探索的脚步…

于正复出拍戏:跨界之举背后的行业镜像(于正还拍戏吗)

对话·洪子烜|挑战未解之谜 拿下年度票冠 他好敢拍(洪子图片)

除了打破单一列车的叙事框架,洪子烜还注意到,在过往典型的列车题材电影中,主角🎭️往往只是偶然被卷入一场与自身无关的危机,最终成长为拯救众人的英雄。 因此在《96分钟》的剧本创作中,洪子烜力图让车上的每一个角色都…

对话·洪子烜|挑战未解之谜 拿下年度票冠 他好敢拍(洪子图片)