日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Zscaler揭秘“模塊化設(shè)計(jì)”惡意載入器:可逃過檢測并注入腳本

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-05-10 15:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)安全機(jī)構(gòu)Zscaler近期發(fā)布的報(bào)告稱,新型惡意加載器HijackLoader已被開發(fā)出來,它具有模塊化設(shè)計(jì),可添加各類功能,以便進(jìn)行腳本注入和遠(yuǎn)程命令執(zhí)行。更值得關(guān)注的是,該加載器能根據(jù)用戶設(shè)備狀況靈活地躲避檢測。

據(jù)了解,此類加載器有能力繞過UAC防護(hù),將黑客惡意軟件納入Microsoft Defender白名單,并支持進(jìn)程空洞、管道觸發(fā)激活及進(jìn)程分身等多種策略。此外,它還具備額外的脫鉤技術(shù)。

IT之家注意到,安全公司揭示了一個(gè)復(fù)雜的HijackLoader樣本,該樣本以Streaming_client.exe啟動(dòng),利用混淆配置避開防火墻靜態(tài)分析。然后,它使用WinHTTP API訪問https://nginx.org測試網(wǎng)絡(luò)連接,并從遠(yuǎn)程服務(wù)器下載第二階段攻擊所需配置。

在成功下載第二階段配置后,樣本開始搜索PNG頭部字節(jié),用XOR解密,再借助RtlDecompressBuffer API進(jìn)行解壓。接著,它加載配置中指定的“合法”Windows DLL,將shellcode寫入其中,使之得以執(zhí)行(將惡意代碼嵌入到合法進(jìn)程中)。

接下來,該惡意軟件運(yùn)用“Heaven‘s Gate”掛鉤方案將額外的shellcode注入cmd.exe,然后利用進(jìn)程空洞將最終有效負(fù)載(如Cobalt Strike信標(biāo))注入logagent.exe。

研究人員進(jìn)一步發(fā)現(xiàn),黑客主要利用HijackLoader傳播名為Amadey的惡意軟件,以及勒索軟件Lumma,它們會(huì)隨機(jī)加密受害者設(shè)備上的重要文件,并以此為由向受害者勒索數(shù)字貨幣。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10377

    瀏覽量

    91777
  • 模塊化
    +關(guān)注

    關(guān)注

    0

    文章

    359

    瀏覽量

    22820
  • uac
    uac
    +關(guān)注

    關(guān)注

    0

    文章

    11

    瀏覽量

    4384
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    深度剖析MC68331:32位模塊化微控制的卓越之選

    深度剖析MC68331:32位模塊化微控制的卓越之選 在電子工程師的世界里,不斷尋找高性能、高集成度且易于開發(fā)的微控制是永恒的追求。MC68331這款32位模塊化微控制
    的頭像 發(fā)表于 04-09 10:15 ?213次閱讀

    MCU分布式模塊化自動(dòng)測量單元擴(kuò)展且兼容

    在結(jié)構(gòu)物安全監(jiān)測領(lǐng)域,MCU分布式模塊化自動(dòng)測量單元以其卓越的擴(kuò)展性與廣泛的兼容性,為各類工程監(jiān)測項(xiàng)目提供了靈活高效的解決方案。這一設(shè)計(jì)理念不僅降低了系統(tǒng)部署的復(fù)雜性,更在長期運(yùn)行中展現(xiàn)出顯著
    的頭像 發(fā)表于 04-01 15:46 ?254次閱讀
    MCU分布式<b class='flag-5'>模塊化</b>自動(dòng)測量單元<b class='flag-5'>可</b>擴(kuò)展且兼容

    即插即用 DAQ 設(shè)備與模塊化 DAQ 系統(tǒng)的概念解析

    設(shè)備和模塊化DAQ系統(tǒng)的概念,分析它們的特點(diǎn)、優(yōu)勢(shì)與應(yīng)用場景。1.即插即用的DAQ設(shè)備的概念即插即用(PlugandPlay,簡稱PnP)是一種允許用戶在使用計(jì)算
    的頭像 發(fā)表于 03-30 17:31 ?182次閱讀
    即插即用 DAQ 設(shè)備與<b class='flag-5'>模塊化</b> DAQ 系統(tǒng)的概念解析

    LuatOS 系統(tǒng)框架的模塊化設(shè)計(jì)原理

    ?LuatOS 的設(shè)計(jì)核心在于高度模塊化與松耦合架構(gòu)。系統(tǒng)將硬件驅(qū)動(dòng)、通信協(xié)議、定時(shí)任務(wù)等封裝為獨(dú)立模塊,通過統(tǒng)一的注冊(cè)與回調(diào)機(jī)制接入主事件循環(huán)。這種設(shè)計(jì)不僅提升了代碼復(fù)用率,也使得開發(fā)者可以按需
    的頭像 發(fā)表于 02-03 15:56 ?306次閱讀
    LuatOS 系統(tǒng)框架的<b class='flag-5'>模塊化</b>設(shè)計(jì)原理

    模塊化高精度銣原子鐘存在的意義

    ”到“重構(gòu)系統(tǒng)”的跨越,為現(xiàn)代高精度時(shí)頻應(yīng)用提供了全新模式。 一、模塊化設(shè)計(jì)的本質(zhì)突破:從“整機(jī)”到“模塊” 一般銣原子鐘的功能集成度高且采用整機(jī)形式,而SYN3306的模塊化架構(gòu)可
    的頭像 發(fā)表于 01-21 19:09 ?284次閱讀

    鼎陽科技推PXIe模塊化示波器、PXIe模塊化矢量網(wǎng)絡(luò)分析儀產(chǎn)品組合,構(gòu)建新一代模塊化、軟件定義的測試平臺(tái)

    新品發(fā)布 2026年1月12日,鼎陽科技全新推出PXIe模塊化示波器、PXIe模塊化矢量網(wǎng)絡(luò)分析儀和USB矢量網(wǎng)絡(luò)分析儀三款新品,并同步推出三款PXIe嵌入式控制與PXIe混合機(jī)箱?;?b class='flag-5'>模塊
    的頭像 發(fā)表于 01-14 10:35 ?6.6w次閱讀
    鼎陽科技推PXIe<b class='flag-5'>模塊化</b>示波器、PXIe<b class='flag-5'>模塊化</b>矢量網(wǎng)絡(luò)分析儀產(chǎn)品組合,構(gòu)建新一代<b class='flag-5'>模塊化</b>、軟件定義的測試平臺(tái)

    車載圖像采集卡推薦:模塊化智駕圖像采集注入方案首選proFRAME

    友思特與Solectrix聯(lián)合推出proFRAME模塊化圖像采集卡,支持多協(xié)議、高精度同步及場景適配,成為智駕測試和產(chǎn)線EOL檢測的優(yōu)選方案。
    的頭像 發(fā)表于 01-08 17:59 ?202次閱讀

    Amphenol RJE88系列模塊化插孔:LAN應(yīng)用的理想之選

    Amphenol RJE88系列模塊化插孔:LAN應(yīng)用的理想之選 在電子產(chǎn)品設(shè)計(jì)中,選擇合適的連接對(duì)于設(shè)備的性能和穩(wěn)定性至關(guān)重要。今天我要給大家介紹的是Amphenol的RJE88系列模塊化插孔
    的頭像 發(fā)表于 12-11 14:05 ?548次閱讀

    modbus消息幀的模塊化架構(gòu)介紹

    MODBUS消息幀的模塊化架構(gòu) 1. 地址字段:通信尋址的核心 Modbus RTU協(xié)議采用單字節(jié)(8位)地址字段,支持1-247個(gè)從站設(shè)備(0保留為廣播地址)。 廣播機(jī)制:地址0的報(bào)文會(huì)被所有從站
    發(fā)表于 11-17 08:15

    ?TE Connectivity磁性模塊化連接技術(shù)解析與應(yīng)用指南

    終止以太網(wǎng)電纜連接到計(jì)算機(jī)、路由、局域網(wǎng)和其他數(shù)據(jù)通信設(shè)備。雙絞線連接采用8個(gè)位置和8個(gè)觸點(diǎn)設(shè)計(jì),可以通過三種方式端接至PCB:通孔壓接、通孔焊接或表面貼裝。這些模塊化連接
    的頭像 發(fā)表于 11-03 09:37 ?798次閱讀

    新品發(fā)布|LRM模塊化高速連接

    LRM連接系列隨著電子技術(shù)的快速發(fā)展,在電力傳輸、工業(yè)自動(dòng)、航空航天等領(lǐng)域,對(duì)高效、穩(wěn)定、可靠的電氣連接解決方案的需求日益增長。因此日晟萬晟自主研發(fā)了新一代綜合式航電模塊標(biāo)準(zhǔn)連接
    的頭像 發(fā)表于 10-20 17:02 ?2383次閱讀
    新品發(fā)布|LRM<b class='flag-5'>模塊化</b>高速連接<b class='flag-5'>器</b>

    新品推薦|模塊化集成式高速連接

    LRM連接隨著電子技術(shù)的快速發(fā)展,在電力傳輸、工業(yè)自動(dòng)、航空航天等領(lǐng)域,對(duì)高效、穩(wěn)定、可靠的電氣連接解決方案的需求日益增長。因此日晟萬晟開發(fā)了新一代模塊化集成式高速連接-LRM系
    的頭像 發(fā)表于 07-07 18:15 ?1773次閱讀
    新品推薦|<b class='flag-5'>模塊化</b>集成式高速連接<b class='flag-5'>器</b>

    鴻蒙5開發(fā)寶藏案例分享---模塊化設(shè)計(jì)案例分享

    鴻蒙模塊化開發(fā)大揭秘!官方隱藏案例實(shí)戰(zhàn)指南 大家好呀! 最近在HarmonyOS文檔里挖到一個(gè)寶藏——官方其實(shí)藏了大量模塊化設(shè)計(jì)案例!很多小伙伴可能沒注意到,今天我就帶大家手把手拆解這些黃金實(shí)踐,附
    發(fā)表于 06-12 16:17

    原理圖模塊化,BOM 物料位號(hào)處理

    原理圖模塊化,把常用的模塊保存成一個(gè)PART(在TOOL 菜單下 選擇 Generate Part)。保存成OLB格式。使用的時(shí)候,就像使用元器件一樣,從庫里面拖出來直接放到原理圖上即可。 問題是
    發(fā)表于 06-09 19:27

    如何用模塊化儀器高效測試嵌入式微控制?

    從冰箱到飛機(jī),嵌入式微控制如何確保穩(wěn)定運(yùn)行?面對(duì)復(fù)雜的混合信號(hào)與串行協(xié)議,工程師如何快速驗(yàn)證與調(diào)試?本文揭秘模塊化儀器的全能測試方案——數(shù)字儀、任意波形發(fā)生
    的頭像 發(fā)表于 05-13 15:06 ?798次閱讀
    如何用<b class='flag-5'>模塊化</b>儀器高效測試嵌入式微控制<b class='flag-5'>器</b>?
    泸西县| 河东区| 金华市| 习水县| 清水河县| 耿马| 镇宁| 连州市| 张北县| 霍山县| 金阳县| 新津县| 深水埗区| 嵩明县| 长垣县| 定日县| 开封县| 包头市| 芦溪县| 吐鲁番市| 本溪市| 永济市| 舞阳县| 巴彦淖尔市| 济宁市| 南通市| 南丰县| 左权县| 郧西县| 亚东县| 蓬安县| 栾川县| 金湖县| 清水县| 鄂伦春自治旗| 阿拉尔市| 苗栗市| 理塘县| 西昌市| 武城县| 福鼎市|