国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

攻擊者利用事件日志來隱藏無文件惡意軟件

安全
一個復雜的網絡攻擊活動利用了一種新的反偵查方法。

研究人員發現了一個惡意攻擊活動,攻擊者利用了一種以前從未見過的攻擊技術在目標機器上悄悄地植入了進行無文件攻擊的惡意軟件。

該技術是將shell代碼直接注入到了Windows事件日志中。卡巴斯基周三發布的一份研究報告顯示,這使得攻擊者可以利用Windows事件日志為惡意的木馬程序做掩護。

研究人員在2月份發現了這一攻擊活動,并認為這個身份不明的攻擊者在過去的一個月里一直在進行攻擊活動。

卡巴斯基全球研究和分析團隊的高級安全研究員寫道,我們認為這種以前從未見過的事件日志攻擊技術是這個攻擊活動中最有創新的部分。

該攻擊活動背后的攻擊者使用了一系列的注入工具和反偵測技術來傳遞惡意軟件的有效載荷。Legezo寫道,攻擊者在活動中至少使用了兩種商業產品,再加上幾種最后階段的RAT和反檢測殼,這個攻擊活動背后的攻擊者相當有能力。

進行無文件攻擊的惡意軟件隱藏在事件日志內

攻擊的第一階段是要將目標引誘到一個合法的網站,并誘使目標下載一個壓縮的.RAR文件,該文件其實是Cobalt Strike和SilentBreak網絡滲透測試工具生成的后門文件。這兩個工具在黑客中很受歡迎,他們用其生成針對目標機器進行攻擊的工具。

Cobalt Strike和SilentBreak利用了單獨的反偵測AES加密器,并用Visual Studio進行編譯。

然而Cobalt Strike模塊的數字證書是各不相同的。根據卡巴斯基的說法,從包裝器到最后一個階段總共15個不同的分階段都有數字證書進行簽署。

接下來,攻擊者就可以利用Cobalt Strike和SilentBreak來向任何進程注入代碼,并可以向Windows系統進程或可信的應用程序(如DLP)注入額外的模塊。

他們說,通過這層感染鏈解密,就可以映射到內存中并啟動代碼。

由于它可以將惡意軟件注入到系統內存內,所以我們將其歸類為無文件攻擊。顧名思義,進行無文件攻擊的惡意軟件感染目標計算機時,它們不會在本地硬盤上留下任何文件痕跡,這使得它很容易避開傳統的基于簽名進行檢測的安全取證工具。攻擊者將其攻擊活動隱藏在了計算機的隨機訪問內存中,并使用了PowerShell和Windows Management Instrumentation(WMI)等本地Windows工具,其實這種攻擊技術并不新鮮。

然而,此次攻擊最有特點的是將包含惡意有效載荷的加密shellcode嵌入到了Windows事件日志中。為了避免被研究人員發現,該代碼被分成了多塊,每塊8KB,并將其保存在了事件日志中。

Legezo說,投放者不僅將啟動器放在了磁盤上進行加載,而且還將帶有shellcode的信息寫到了現有的Windows KMS事件日志中。

他繼續說,被丟棄的wer.dll是一個加載器,如果shellcode沒有隱藏在Windows事件日志中,就不會造成任何傷害,該加載器在事件日志中會搜索類別為0x4142(ASCII中的 "AB")并且來源為密鑰管理服務的記錄。如果沒有找到,8KB的shellcode就會通過ReportEvent() Windows API函數(lpRawData參數)寫入到所記錄的信息中。

接下來,一個啟動器會被投放到Windows任務目錄中。研究人員寫道,此時,一個單獨的線程會將上述所有的8KB的碎片組合成一個完整的shellcode并運行它。

研究人員補充說,攻擊活動中的事件日志不僅僅能夠存儲shellcode,Dropper模塊還具有修補Windows本地API的功能,這與事件追蹤(ETW)和反惡意軟件掃描接口(AMSI)有關,這樣可以使得感染過程更加隱蔽。

使用載荷的攻擊者身份尚不明確

利用這種隱蔽的方法,攻擊者可以使用他們的兩個遠程訪問特洛伊木馬(RAT)中的任何一個,其中每一個都使用了定制的復雜的代碼以及公開可用的組件。

總的來說,由于他們有能力使用特洛伊木馬向任何進程注入代碼,攻擊者可以自由地大量的使用這一功能,向Windows系統進程或受信任的應用程序注入下一個模塊。

網絡空間中的資產歸屬劃分是很有挑戰性的。對此分析師能做的就是深入挖掘攻擊者的戰術、技術和應用程序(TTPs),以及他們編寫的代碼。如果這些TTPs或代碼與以前的已知行為者的攻擊活動相重疊,我們可能會因此找到攻擊者的身份。

在這種情況下,研究人員的查找過程會很難的。

這是因為,攻擊者除了使用了在Windows事件日志中注入shellcode這一前所未有的技術外,這次攻擊活動還有一個非常獨特的組成部分:代碼本身。雖然攻擊者使用了商業產品來投放惡意文件,但與他們配對的反偵測包裝器和RATs卻是定制的(不過,研究人員警告說,一些我們所認為是定制的模塊,如包裝器和最后處理程序,也可能是商業產品的一部分)。

根據該報告,代碼是非常獨特的,并且與已知的惡意軟件沒有相似之處。由于這個原因,研究人員目前還沒有確定攻擊者的身份。

如果出現了新的模塊,并且我們將該活動與某些行為者能夠聯系起來,我們將會相應地更新名稱。

本文翻譯自: https://threatpost.com/attackers-use-event-logs-to-hide-fileless-malware/179484/如若轉載,請注明原文地址。

責任編輯:姜華 來源: 嘶吼網
相關推薦

2021-11-03 12:49:25

驗證碼網絡釣魚惡意軟件

2024-11-08 15:27:04

2023-11-10 16:14:29

2020-03-17 08:09:30

惡意軟件安全木馬

2022-05-10 14:21:12

惡意軟件黑客網路攻擊

2016-01-05 15:54:32

2021-11-11 12:03:37

勒索軟件攻擊漏洞

2023-07-18 12:41:21

2023-01-18 23:08:33

2020-12-01 22:27:28

惡意軟件DNA檢測網絡攻擊

2019-03-26 09:11:32

無文件惡意軟件

2023-08-29 22:41:02

2024-07-23 16:37:04

2021-10-31 07:22:46

TikTok惡意廣告惡意軟件

2021-11-04 05:48:43

SSL加密攻擊勒索軟件

2013-09-30 09:59:46

2024-08-06 09:48:49

2023-10-25 15:08:23

2011-03-21 10:46:07

2022-05-05 09:04:33

惡意軟件黑客
點贊
收藏

51CTO技術棧公眾號

国产精品22p| 99re这里只有精品6| 中文字幕自拍vr一区二区三区| 亚洲欧洲动漫| 中文字幕免费不卡| 青娱乐自拍偷拍| 国产一区二区在线观看视频| 国产一区福利视频| 88国产精品视频一区二区三区| 精品中文字幕视频| 9999精品免费视频| 中文字幕欧美精品日韩中文字幕| 菠萝蜜视频在线观看www入口| 欧美色综合网站| 毛片网站在线| 91成人在线观看喷潮| 神马电影在线观看| 欧美色视频日本版| 中文在线a在线| 精品免费在线视频| 在线黄色av| 精品成人在线视频| 三级毛片在线免费看| 狠狠躁夜夜躁人人躁婷婷91| 五月天婷婷综合社区| 亚洲欧美福利一区二区| 国产一级黄色电影| 亚洲国产成人av| 黄网站在线观看| 欧美日韩国产一区二区三区地区| 九九热视频在线观看| 在线观看av不卡| 成人免费高清| 亚洲第一区第二区| 91精品国产66| 久久青草精品视频免费观看| 精品中国亚洲| 91久久精品www人人做人人爽| 亚洲日本国产| 亚洲国产高清国产精品| 九九**精品视频免费播放| 亚洲精品一区二区三| 成人久久视频在线观看| 哪个网站能看毛片| 亚洲免费看黄网站| 成a人片在线观看www视频| 日韩欧美激情四射| 亚洲综合av一区二区三区| 久久99青青精品免费观看| 日韩电影不卡一区| 俄罗斯精品一区二区三区| 人人爽香蕉精品| 日韩欧美国产免费| 亚洲成人一区在线| 操你啦在线视频| 久久精品成人欧美大片| 国内精品久久久久久久影视简单| 国产精品久久亚洲| 粉嫩一区二区三区在线看| 免费yellow网站| 欧美一区二区三区精品| 亚洲欧美在线人成swag| 国产精品日韩一区| 精品一区二区影视| 黄色三级电影网| 日韩精品在线一区二区| 日韩精品久久久久久久软件91| 国产在线播放不卡| 国产酒店精品激情| 玖玖在线免费视频| 日韩经典中文字幕| jizzjizz欧美69巨大| 亚洲欧美日本国产有色| 国产精品传媒入口麻豆| 黄色片网站在线| 韩剧1988免费观看全集| 欧美综合二区| 成人手机在线| 亚洲精品综合精品自拍| 精品高清在线| 黄色一级片黄色| 欧美日韩激情小视频| 成人免费看黄| 91欧美精品成人综合在线观看| 韩国女主播成人在线观看| 日本性视频网| 亚洲精品日韩久久久| 欧美天堂影院| 自拍偷拍99| 色综合色综合色综合色综合色综合| xxxxxx欧美| 国产精品12| 日韩码欧中文字| 日韩免费va| 国产乱码精品一区二区三区日韩精品| 久久久精品影视| 污污网站在线看| 国产在线观看精品一区二区三区| 国产高清在线观看免费不卡| 国产对白叫床清晰在线播放| 久久免费国产视频| 粉嫩一区二区三区在线看| 欧美一区二区三区在线观看免费| 97在线精品视频| 成人精品鲁一区一区二区| 国产高清视频在线| 日韩女优人人人人射在线视频| 国产不卡在线播放| 国精产品一区一区三区mba下载| 国产欧美最新羞羞视频在线观看| 国产91露脸合集magnet| www.亚洲.com| 国产精品久久久久久久久久尿 | 无码中文字幕色专区| 欧美日韩国产影片| 99欧美视频| 国产日本韩国在线播放| 久久精品电影一区二区| 黄色资源网久久资源365| 91亚洲欧美| 粉嫩av四季av绯色av第一区| 亚洲一区在线观看免费| 欧美一区 二区| a在线观看免费视频| 国产午夜精品一区二区三区| 日韩在线观看一区二区| av网在线观看| 99国产在线观看| 一本大道av一区二区在线播放| 免费国产自久久久久三四区久久| 欧美丰满熟妇bbbbbb百度| 国产亚洲欧洲黄色| 国产福利一区在线| 欧美18—19sex性hd| 成人高清dvd| 日韩最新免费不卡| 久久影院视频免费| 超碰在线亚洲| 久久久久久久久久久久久久久久久久久 | 色视频一区二区| 欧美ab在线视频| 成人免费高清在线播放| 国产亚洲精品美女久久久m| 91激情五月电影| 99在线|亚洲一区二区| 成年视频在线观看| 永久免费在线看片视频| 中文字幕久久亚洲| 中文字幕乱码久久午夜不卡| 超碰成人免费| 黄网站app在线观看下载视频大全官网 | 欧美美女操人视频| 亚洲日本中文字幕区| 国产成人影院| 水中色av综合| 欧美一区二区综合| 亚洲人成在线免费观看| av欧美精品.com| 一呦二呦三呦国产精品| 青草久久伊人| 日日噜噜噜噜夜夜爽亚洲精品| 精品亚洲一区二区三区在线观看| 成人一区在线观看| 狼人天天伊人久久| 成人精品一区二区| 欧美一级特黄aaaaaa在线看片| 日韩视频免费在线观看| 一区二区三区91| 激情久久中文字幕| 国产理论电影在线| 黑森林精品导航| 69174成人网| 日韩精品在线看| 亚洲人成网站影音先锋播放| 91精品二区| 中文字幕乱码在线播放| 毛片毛片毛片毛片毛片毛片毛片毛片毛片 | 国产免费黄视频在线观看| 国产精品美女久久久久久免费| 欧美人狂配大交3d怪物一区| 国内不卡的二区三区中文字幕 | 精品粉嫩aⅴ一区二区三区四区| 丁香桃色午夜亚洲一区二区三区| 成人直播在线观看| 国产一级网站视频在线| 成人在线免费高清视频| 日本精品性网站在线观看| 555夜色666亚洲国产免| 国产.欧美.日韩| 国产精品久久占久久| 亚洲电影观看| 屁屁影院在线观看| 欧洲精品视频在线| 国产精品美女免费视频| 亚洲欧美色婷婷| 欧美在线高清视频| 欧美精彩视频一区二区三区| 免费看黄裸体一级大秀欧美| 久久资源综合| 欧美7777|