JavaShuo
栏目
标签
骷髅病毒分析报告
时间 2019-11-12
标签
骷髅
病毒
分析
报告
栏目
系统安全
繁體版
原文
原文链接
基本信息:
报告更新日期:2018-11-3
php
样本类型:
远控后门木马
样本大小:21KB
样本MD5:5B8BC92296C2FA60FECC6316AD73F1E2
样本SHA1:44B95162F85B81E71E5F2E7ABBC904A6339CE0AA
壳信息:UPX 0.89.6 - 1.02 / 1.05 - 2.90 -> Markus & Laszlo
可能受到威胁的系统:Windows系列
简介:
复制自身到系统目录并假装成服务程序运行,并经过局域网共享感染其余主机,同时与远程服务器进行通讯,将当前系统信息上次、获取指令以及更新程序
被感染系统及网络症状:
系统中存在一个名称为“
456876
”,描述为“456468465”的自启动运行服务,服务的执行路径在系统目录,且名字为6字母组成
同时系统会访问"
www.gassxxx.com
"和“
aa.re67das.com
”
注册表变化:
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services中建立一个名为“15654656”的子键项,具体键值以下
详细分析:
主体功能:
安装service功能:
service main主要功能:
局域网传播部分:
在copy_to_share2()中,用传进去的用户名和密码进行登陆局域网目标主机共享目录,若是成功登陆即复制当前文件到目标主机。
远控部分:远控有三个线程在执行,他们的主要功能都大同小异,只是通讯的目标地址不同而已,如下是它们的主要程序。
接下来针对控制码,进行相应的操做,具体操做以下。
具体控制码分类见下图:
解密部分:
此处须要解密字符串才能得出目标网址,经过OD直接运行获得解密后的网址为“www.gassxxx.com:1988”。具体算法,后续分析...
参考:https://www.52pojie.cn/forum.php?mod=viewthread&tid=593403&extra=page%3D1%26filter%3Dtypeid%26typeid%3D62&page=1 https://www.52pojie.cn/forum.php?mod=viewthread&tid=593454&page=1&extra=#pid15594667 https://s.threatbook.cn/report/file/5e15cb0b8a2329d1eb8d5c619f4ebf1c6fae3eab19cd18bf459f5aada1109cd5/?sign=history&env=win7_sp1_enx86_office2007
相关文章
1.
勒索病毒分析报告
2.
一个lpk.dll病毒的分析报告
3.
Sorebrect勒索病毒分析报告
4.
【Android病毒分析报告】--FakeInstaller
5.
【Android病毒分析报告】 - Obad
6.
【Android病毒分析报告】 - Chuli
7.
cve-2012-0158 APT病毒分析报告
8.
【Android病毒分析报告】 - Claco
9.
3601劫持病毒分析报告
10.
【Android病毒分析报告】 - Extension
更多相关文章...
•
TCP报文格式解析
-
TCP/IP教程
•
互联网系统应用架构基础分析
-
红包项目实战
•
Git五分钟教程
•
算法总结-二分查找法
相关标签/搜索
骷髅
Android病毒分析报告
病毒
报告分享
报告
病毒感染
消灭病毒
木马病毒
病毒性
宏病毒
系统安全
SQLite教程
NoSQL教程
Spring教程
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
「插件」Runner更新Pro版,帮助设计师远离996
2.
错误 707 Could not load file or assembly ‘Newtonsoft.Json, Version=12.0.0.0, Culture=neutral, PublicKe
3.
Jenkins 2018 报告速览,Kubernetes使用率跃升235%!
4.
TVI-Android技术篇之注解Annotation
5.
android studio启动项目
6.
Android的ADIL
7.
Android卡顿的检测及优化方法汇总(线下+线上)
8.
登录注册的业务逻辑流程梳理
9.
NDK(1)创建自己的C/C++文件
10.
小菜的系统框架界面设计-你的评估是我的决策
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
勒索病毒分析报告
2.
一个lpk.dll病毒的分析报告
3.
Sorebrect勒索病毒分析报告
4.
【Android病毒分析报告】--FakeInstaller
5.
【Android病毒分析报告】 - Obad
6.
【Android病毒分析报告】 - Chuli
7.
cve-2012-0158 APT病毒分析报告
8.
【Android病毒分析报告】 - Claco
9.
3601劫持病毒分析报告
10.
【Android病毒分析报告】 - Extension
>>更多相关文章<<