日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

簡歷中居然藏有木馬 細思恐極

數據分析與開發(fā) ? 來源:數據分析與開發(fā) ? 作者:小白學黑客 ? 2021-01-06 16:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

神秘郵件

前幾天,公司HR在群里發(fā)來了一條消息,說收到一封非??梢傻暮啔v郵件。

8e58f59e-4a2a-11eb-8b86-12bb97331649.png

不枉公司三令五申的信息安全意識培養(yǎng),咱們的HR小姐姐能有這樣的敏銳意識,得給她點個贊!

最近部門確實在進行人員招聘,也進行了大量的招聘宣傳,每天都要收到不少的簡歷郵件,但這封郵件卻透露著些許古怪。

郵件的正文沒有任何信息,只有一個附件:簡歷.pdf

首先,咱們正常人投個簡歷,怎么著也會在正文中簡單介紹一下自己吧?誰會像這樣直接留白呢?

其次,附件簡歷的文件名一般都會包含職位、名字等信息吧?就像小L-安全研發(fā)工程師-個人簡歷.pdf,誰會直接就叫“簡歷”啊?

沙箱分析

拿到這個pdf文件,別急著打開,弄到虛擬機沙箱中,看一下這貨能不能現出原形。

pdf文件打開一切看起來正常,確實像是一封真實的簡歷,就連應聘人的需求都是匹配的,但查證后發(fā)現,其中的聯系方式全都是虛構的,簡歷內容基本是網絡找來東拼西湊+虛構偽造出來的。

8e9e086e-4a2a-11eb-8b86-12bb97331649.png

再來看一下樣本的行為分析,看看有沒有什么可疑的行為。

8edf4cc0-4a2a-11eb-8b86-12bb97331649.png

我嘞個去!不看不知道,這家伙居然釋放了一個程序出來到臨時文件夾,然后把它給執(zhí)行了起來!

去臨時文件夾中試圖找到這個文件,結果發(fā)現文件沒了:

看來這家伙有點能耐?。?/p>

臨時寫了個腳本,在虛擬機后臺運行,不斷檢測備份臨時文件夾下的文件。

再一次跑了一下樣本文件,總算把這個釋放出來的exe給逮住了。

逆向分析

接下來送它進反匯編神器IDA,扒掉這家伙的底褲。

打開一看,好家伙,我直呼好家伙!也不加個殼啥的,直接裸奔,連基本的指令優(yōu)化都沒開,這還不給我扒個底朝天。

很快,我發(fā)現了一個有意思的地方:

8f1e8d54-4a2a-11eb-8b86-12bb97331649.png

這貨在遍歷文件目錄,像是在搜索什么東西。

找到文件過濾的地方,這里是一個數組,在遍歷尋找數組中的內容。

8f642c56-4a2a-11eb-8b86-12bb97331649.png

接下來,看一下過濾的字符串,高能來了?。?!

8f8fe45e-4a2a-11eb-8b86-12bb97331649.png

居然在找簡歷、offer、工程師關鍵字的文件?。?!

這是什么騷操作?

后面還有一段邏輯,是檢測文件的MD5,防止把自己人“簡歷.pdf”當做了目標。

拿到文件后呢,接著追溯起來,代碼找起來太慢了,還是放沙箱里面抓行為吧。

把這個exe再一次送進沙箱分析,來看一下網絡請求。

遺憾的是,并沒有發(fā)現有網絡請求,猜測是沒有拿到目標文件所以沒有傳送?

于是我又構造了一個假的Java研發(fā)工程師.pdf文件,來釣釣魚。

再來一次,果不其然,魚兒上鉤了,這一次抓到了一個網絡請求:

8fb77d20-4a2a-11eb-8b86-12bb97331649.png

一個神秘的域名DNS解析!限于沙箱的隔離環(huán)境,這個請求實際上并沒有成功,所以也就沒有后續(xù)對這個域名的請求了。

遺憾的是,這個域名現在已經關閉了,沒法訪問,難道是別人先一步發(fā)現了嗎?

復盤

案情的全貌浮出了水面:

HR的郵箱收到了一個藏有木馬的《簡歷.pdf》文件,文件打開后會釋放并執(zhí)行一個木馬程序xxx.exe(隨機名)。

接著木馬會遍歷磁盤目錄,尋找文件名中包含簡歷、offer、工程師三個關鍵字的文件。

拿到文件后,會通過網絡請求將拿到的文件發(fā)送出去!

究竟是誰會做這樣的事?細思恐極!

責任編輯:xj

原文標題:年輕人不講武德,居然在簡歷中藏木馬

文章出處:【微信公眾號:數據分析與開發(fā)】歡迎添加關注!文章轉載請注明出處。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 編程
    +關注

    關注

    90

    文章

    3724

    瀏覽量

    97459
  • 木馬
    +關注

    關注

    0

    文章

    47

    瀏覽量

    13726
  • 源代碼
    +關注

    關注

    96

    文章

    2953

    瀏覽量

    70715

原文標題:年輕人不講武德,居然在簡歷中藏木馬

文章出處:【微信號:DBDevs,微信公眾號:數據分析與開發(fā)】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    I-PEX 82188-100B-02-D的同軸線材為什么這么還能抗干擾?

    I-PEX 82188-100B-02-D 這類同軸線束之所以“又又抗干擾”,并不是單一因素,而是同軸結構+屏蔽設計+高性能連接器系統(tǒng)共同作用的結果。
    的頭像 發(fā)表于 04-28 19:20 ?98次閱讀
    I-PEX 82188-100B-02-D的<b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線材為什么這么<b class='flag-5'>細</b>還能抗干擾?

    同軸線束在Jetson攝像頭高速傳輸的結構與設計要點

    需要高可靠性的應用場景;在高速視覺系統(tǒng),合理采用同軸線束方案,可以讓系統(tǒng)運行更穩(wěn)定、布線更靈活,是工程師實現高性能影像傳輸的理想選擇。
    的頭像 發(fā)表于 10-29 19:22 ?747次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束在Jetson攝像頭高速傳輸<b class='flag-5'>中</b>的結構與設計要點

    同軸線束在 CoaXPress 高速圖像傳輸系統(tǒng)的應用與設計要點

    同軸線束憑借其精密結構、優(yōu)異信號完整性與柔性特性,已成為 CoaXPress 高速傳輸系統(tǒng)的關鍵互連方案,它在滿足高速數據鏈路要求的同時,兼顧輕量化、靈活性與抗干擾能力,為下一代機器視覺與圖像采集系統(tǒng)提供了理想的連接基礎。
    的頭像 發(fā)表于 10-23 17:08 ?3204次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束在 CoaXPress 高速圖像傳輸系統(tǒng)<b class='flag-5'>中</b>的應用與設計要點

    同軸線在AI+FPGA視覺加速方案的應用

    同軸線束憑借其高帶寬、柔性結構與優(yōu)異的電氣性能,正在成為 AI+FPGA 視覺系統(tǒng)不可或缺的信號通道。它不僅優(yōu)化了高速數據傳輸的穩(wěn)定性,也為設備的小型化、輕量化提供了重要支持。隨著 AI 視覺加速需求的不斷增長,合理選用并
    的頭像 發(fā)表于 10-20 15:35 ?2071次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線在AI+FPGA視覺加速方案<b class='flag-5'>中</b>的應用

    USB3.1傳輸能用同軸線嗎?要注意哪些選型誤區(qū)?

    同軸線束確實能夠用于 USB3.1 的高速傳輸,但前提是做好完整的設計與驗證工作。若能避開“線越越好”這樣的誤區(qū),合理平衡電氣性能、機械性能與工藝可行性,才能真正發(fā)揮
    的頭像 發(fā)表于 09-26 14:28 ?1972次閱讀
    USB3.1傳輸能用<b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線嗎?要注意哪些選型誤區(qū)?

    同軸線束在小體積設備應用的布線與可靠性設計解析

    在小體積設備應用同軸線束時,布線和應力釋放設計同樣重要。只有在合理規(guī)劃走向、控制彎曲半徑的同時,做好接頭的緩沖與整體固定,才能在緊湊空間內實現既穩(wěn)定又高效的高速傳輸。通過在工藝與驗證環(huán)節(jié)的進一步把關,可以顯著提升設備的長期
    的頭像 發(fā)表于 09-24 14:33 ?1619次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束在小體積設備應用<b class='flag-5'>中</b>的布線與可靠性設計解析

    同軸線束在高速傳輸的阻抗與差分特性解析

    同軸線束的阻抗與差分特性是高速信號傳輸能否穩(wěn)定的基石。只有在結構設計、材料選型和工藝控制綜合考慮,才能在有限空間內實現高速、低損耗、低干擾的信號傳輸。
    的頭像 發(fā)表于 09-19 15:05 ?1785次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束在高速傳輸<b class='flag-5'>中</b>的阻抗與差分特性解析

    同軸線的中心導體鍍錫與鍍銀差別

    鍍錫與鍍銀在同軸線束的應用各有優(yōu)劣:前者突出的是可靠性與工藝性,后者則更強調電性能與高速信號保障。對于高速電子設備而言,選擇合適的導體表面處理工藝,才能在性能與成本之間取得平衡。
    的頭像 發(fā)表于 09-14 15:02 ?2883次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線的中心導體鍍錫與鍍銀差別

    同軸線束如何解決AI設備的高速信號傳輸難題?

    同軸線束憑借精準阻抗、高屏蔽性、柔性和穩(wěn)定性,成為AI設備高速信號傳輸的理想方案。它能有效解決信號失真、干擾與空間受限等難題,助力AI設備實現高性能和高可靠性。在未來更高速、更緊湊的AI硬件設計,
    的頭像 發(fā)表于 09-11 14:30 ?1665次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束如何解決AI設備的高速信號傳輸難題?

    同軸線束能做到多?揭秘高速互連中的極限工藝

    同軸線束不僅可以做到“”,而且在這種微型化設計,還能保持高速信號的完整性與傳輸穩(wěn)定性。它已經成為現代電子產品小型化和高性能化的幕后
    的頭像 發(fā)表于 09-08 15:02 ?1934次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束能做到多<b class='flag-5'>細</b>?揭秘高速互連中的極限工藝

    同軸線束在高速傳輸應用如何控制和降低信號衰減?

    同軸線束在高速傳輸確實存在信號衰減問題,但這并不是決定性限制因素。只要在材料選擇、阻抗控制和結構設計上合理規(guī)劃,完全可以滿足高帶寬應用對穩(wěn)定性的要求。
    的頭像 發(fā)表于 09-07 14:51 ?1281次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束在高速傳輸應用<b class='flag-5'>中</b>如何控制和降低信號衰減?

    醫(yī)療器械為什么特別依賴同軸線?

    同軸線束在醫(yī)療器械解決了高速信號傳輸、小型化設計與高可靠性三方面的核心問題。它不僅是現有醫(yī)療設備的基礎部件,也是未來醫(yī)療技術升級的關鍵支撐。
    的頭像 發(fā)表于 09-03 14:45 ?1873次閱讀
    醫(yī)療器械為什么特別依賴<b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線?

    同軸線束到底是什么?一文帶你入門

    同軸線束,憑借其微小尺寸與強大性能,已經成為高速電子設備不可或缺的基礎元件。它不僅解決了有限空間中的布線難題,還為高頻高速信號傳輸提供了穩(wěn)定可靠的保障。在未來更高速、更小型化的電子產品發(fā)展,
    的頭像 發(fā)表于 08-31 13:47 ?1631次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束到底是什么?一文帶你入門

    同軸線束能否傳輸電源?設計的應用邊界解析

    同軸線束用于高速信號通道,電源與地則通過其他更合適的線材來實現,從而保證系統(tǒng)的整體性能和可靠性;同軸線束并非不能傳輸電源,而是受限于線芯尺寸和散熱條件,不適合承載大電流。
    的頭像 發(fā)表于 08-24 15:26 ?1628次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束能否傳輸電源?設計<b class='flag-5'>中</b>的應用邊界解析

    同軸線束(micro coaxial cable)常見的使用場景有哪些?

    無論是消費電子、醫(yī)療檢測,還是工業(yè)機器人、航空航天或測試測量,同軸線束都以其出色的電氣性能和柔性布線能力成為核心互連方案。在未來更高速、更小型化的產品趨勢,
    的頭像 發(fā)表于 08-23 13:40 ?1818次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束(micro coaxial cable)常見的使用場景有哪些?
    太康县| 宕昌县| 宝清县| 静宁县| 奉节县| 任丘市| 沾益县| 德化县| 赫章县| 环江| 富民县| 万荣县| 南和县| 如皋市| 曲沃县| 西平县| 秭归县| 抚宁县| 平湖市| 新安县| 静乐县| 长宁县| 北宁市| 巴彦淖尔市| 罗平县| 怀安县| 黄石市| 醴陵市| 翁牛特旗| 科技| 修水县| 龙胜| 南和县| 博客| 河北区| 桑植县| 万荣县| 错那县| 乐昌市| 秀山| 昌都县|