日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網(wǎng)為廣大站長(zhǎng)提供免費(fèi)收錄網(wǎng)站服務(wù),提交前請(qǐng)做好本站友鏈:【 網(wǎng)站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(wù)(50元/站),

點(diǎn)擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會(huì)員:747

木馬病毒“Trickbot”再更新,密碼竊取能力又增強(qiáng)

 

Trickbot,一種于2016年首次出現(xiàn)的惡意軟件,能夠從windows主機(jī)中竊取系統(tǒng)信息、登錄憑證以及其他敏感數(shù)據(jù)。

Trickbot具有模塊化的結(jié)構(gòu),密碼抓取器就是其模塊之一。在上個(gè)月,Trickbot的密碼抓取模塊再次升級(jí),將目標(biāo)應(yīng)用程序范圍擴(kuò)展到了OpenSSH和OpenVPN。

Trickbot的模塊

在成功感染一臺(tái)Windows主機(jī)之后,Trickbot便會(huì)下載多個(gè)不同的模塊,以執(zhí)行不同的任務(wù)。

這些模塊將作為加密的二進(jìn)制文件存儲(chǔ)在受感染計(jì)算機(jī)的“AppDataRoaming”目錄下的文件夾中,后續(xù)將被解碼為DLL文件并在系統(tǒng)內(nèi)存中運(yùn)行。

木馬病毒“Trickbot”再更新,密碼竊取能力又增強(qiáng)

圖1.Trickbot在感染64位Windows 7主機(jī)后下載的模塊(11月8日)

密碼抓取器模塊

如圖1所示,其中一個(gè)模塊名為“pwgrab64”,這正是Trickbot的密碼抓取器模塊。該模塊能夠檢索存儲(chǔ)在受感染主機(jī)瀏覽器緩存中的登錄憑證,并且還能夠從受感染主機(jī)已安裝的其他應(yīng)用程序中抓取登錄憑證。

抓取到的數(shù)據(jù)將通過TCP端口8082上傳到Trickbot使用的IP地址,數(shù)據(jù)包中所包含的信息如下圖所示:

木馬病毒“Trickbot”再更新,密碼竊取能力又增強(qiáng)

圖2.從受感染主機(jī)的Chrome瀏覽器緩存中抓取的登錄憑證

更新后的密碼抓取器模塊

上月初,Trickbot的密碼抓取器模塊引起了兩個(gè)新的HTTP POST請(qǐng)求,它們被確認(rèn)為:

  • OpenSSH私鑰
  • OpenVPN密碼和配置
木馬病毒“Trickbot”再更新,密碼竊取能力又增強(qiáng)

圖3.由新的Trickbot密碼抓取器模塊引起的HTTP POST請(qǐng)求(旨在抓取OpenSSH私鑰)


木馬病毒“Trickbot”再更新,密碼竊取能力又增強(qiáng)

圖4.由新的Trickbot密碼抓取器模塊引起的HTTP POST請(qǐng)求(旨在抓取OpenVPN密碼和配置)

新模塊功能尚不完善

好消息是,Trickbot密碼抓取器模塊的新功能暫時(shí)還無(wú)效。雖然無(wú)論受感染主機(jī)是否安裝了OpenSSH或OpenVPN,相對(duì)應(yīng)的HTTP POST請(qǐng)求都會(huì)發(fā)生,但到目前為止流量包中并不包含任何實(shí)際數(shù)據(jù)。

不過,盡管Trickbot抓取OpenSSH私鑰以及OpenVPN密碼和配置的新功能尚未實(shí)現(xiàn),但它的新密碼抓取器模塊的確能夠從名為“PuTTY”的SSH/Telnet客戶端中抓取SSH密碼和私鑰。

木馬病毒“Trickbot”再更新,密碼竊取能力又增強(qiáng)

圖5. 由新的Trickbot密碼抓取器模塊引起的HTTP POST請(qǐng)求(旨在抓取PuTTY密碼)


木馬病毒“Trickbot”再更新,密碼竊取能力又增強(qiáng)

圖6. 由新的Trickbot密碼抓取器模塊引起的HTTP POST請(qǐng)求(旨在抓取PuTTY私鑰)

結(jié)論

通過分析Trickbot流量模式的最新變化,我們發(fā)現(xiàn)其密碼抓取器模塊已經(jīng)被更新。這些更新似乎是為了抓取OpenSSH和OpenVPN應(yīng)用程序中的數(shù)據(jù),但此功能似乎還無(wú)法正常工作。

無(wú)論如何,事實(shí)證明Trickbot仍在持續(xù)更新。想要避免遭到Trickbot的感染,最佳的做法仍然是使用最新版本的Windows操作系統(tǒng)并及時(shí)安裝新發(fā)布的補(bǔ)丁。

分享到:
標(biāo)簽:Trickbot
用戶無(wú)頭像

網(wǎng)友整理

注冊(cè)時(shí)間:

網(wǎng)站:5 個(gè)   小程序:0 個(gè)  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會(huì)員

趕快注冊(cè)賬號(hào),推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨(dú)大挑戰(zhàn)2018-06-03

數(shù)獨(dú)一種數(shù)學(xué)游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫(kù),初中,高中,大學(xué)四六

運(yùn)動(dòng)步數(shù)有氧達(dá)人2018-06-03

記錄運(yùn)動(dòng)步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓(xùn)練成績(jī)?cè)u(píng)定2018-06-03

通用課目體育訓(xùn)練成績(jī)?cè)u(píng)定