“路由器产品介绍”实为钓鱼文档,安全公司曝光恶意木马 SquidLoader

今日霍州网 6 月 25 日消息,美运营商 AT&T 旗下的安全公司 LevelBlue 近日发布报告,曝光一款名为 SquidLoader 的木马,这款木马主要波及简体中文用户,黑客将相关木马打包成各种“产品介绍”文档,对不知情的受害者进行攻击

今日霍州网从报告中获悉,黑客设置一系列名为“华为工业级路由器的产品介绍及客户成功案例”、“黄河水利职业技术学院简章”等钓鱼文档,但实际上这些文档都是隐藏的可执行文件,据称如此命名主要是“吸引不知情的受害者上当”,一旦受害者打开“文档”,这些隐藏的可执行文件便会自动向黑客设置的远程『服务器』上的 URL 发出 Get HTTPS 请求,然后自动部署SquidLoader 木马。

今日霍州(www.jrhz.info)©️

值得注意的是,这款木马据称具备高度反检测能力,为了让其看起来像正常的系统进程,黑客利用已经过期的合法证书蒙骗系统,同时文件中还混淆了大量来自微信、mingw-gcc 等应用的代码(实际无法正常执行)以防止安全公司检测,同时木马内置的部分功能函数含有 call 或 jmp 指令以指向另一个功能函数,从而导致安全公司的反编译工具出现解析错误。

今日霍州(www.jrhz.info)©️

此外,黑客也在代码中利用各种无意义的诱饵指令来欺骗研究人员,并通过堆栈的方式使用 XOR 密钥来加密特定字符串。此外,这些黑客也针对 Shell Code 相关的功能函数进行控制流图(Control Flow Graph,CFG)混淆处理,导致 CFG 被扁平化为带有大量 switch 字符串的无限循环,进一步防止安全公司检测。

据此,安全公司警告⚠️用户应当谨慎下载任何文档文件,以防止设备中关键内容外泄,安全公司同时警告⚠️,由于此类攻击技术 / 手法易于复制,未来很有可能被其他黑客开发者效仿。

特别声明:[“路由器产品介绍”实为钓鱼文档,安全公司曝光恶意木马 SquidLoader] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

张信哲被利用,《有歌2》本末倒置(张信哲经历)

相信大家也看到了,现在的音综都是在做翻唱。 话说要是所有人都学习杨博睿这样的玩法,那《有歌》还是原创音综吗?可要是放在《有歌》这样的原创音综中,那杨博睿就不应该被学习。 整体看下来,我只想说,杨博睿确实是…

张信哲被利用,《<strong>有歌2</strong>》本末倒置(张信哲经历)

应急车道不是堵车时的加塞通道 女子2小时举报91辆车(应急车道堵车行驶怎么处罚)

2月23日,湖南衡阳一名女子在春节返程途中,拍摄了91辆违规占用应急车道的车辆,并将这些照片上传至“湖南高速警察便民服务平台”。她在两小时内完成了这一行动,表示自己只是看不惯这种行为

应急车道不是堵车时的加塞通道 女子2小时举报91辆车(应急车道堵车行驶怎么处罚)

短波通信:这种“古董”通信技术如何老树发新芽(短波通信手段)

它利用电离层的反射,实现了低成本、超远距离的通信,是现代通信体系中至关重要的“保底”手段。当战争、地震、海啸等摧毁了地面基站和通信光缆,甚至摧毁了通信卫星时,短波通信依然可以畅通无阻。它不需要庞大的基础设施,…

短波通信:这种“古董”通信技术如何老树发新芽(短波通信手段)

四川直流充电设备(四川直流充电设备厂家)

6. 直流输出连接单元:包含直流接触器、熔断器及符合国家标准的充电接口(如直流充电枪),负责最终将电能安全输送至车辆。 1. 功率密度的持续提升与热管理优化:通过采用新一代『半导体』器件(如碳化硅)、更高效的拓…

四川直流充电设备(四川直流充电设备厂家)

数据存储介质数据丢失恢复,选对软件很重要(存储介质数据丢失主要有)

技术硬核该软件由专业团队开发,具有复杂的算法和技术,能帮助用户从各种设备和存储介质中恢复丢失的数据。数之寻软件凭借其强大的功能、硬核的技术、安全的保障、简便的操作和合理的价格,成为内存卡、SD 卡、U盘…

数据存储介质数据丢失恢复,选对软件很重要(存储介质数据丢失主要有)