教育房产时事环球科技商业
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

远程控制木马软件(远程控制手机)

  远程控制木马软件(远程控制手机)
  如今,出售恶意软件服务(Malware-as-a-Service,MaaS)俨然已经成为了网络黑客赚钱的一条可靠途径。其中,远控木马(Remote Access Trojan,RAT)近年来尤为畅销。
  明明是非法的勾当,但这些RAT的开发者在出售它们时往往义正言辞,声称它们是面向系统管理员的合法软件,试图让人们接受"技术本身没有好坏,关键在于如何使用"。
  在本月初,网络安全公司Check Point就针对目前深受欢迎的一款RAT——Warzone进行了分析,并希望借此让人们对恶意软件服务有一个更为直观的了解。广告推广
  Warzone RAT的首条广告于2018年秋季出现在warzone[.]io上。目前,销售服务托管在warzone[.]pw上,并在warzonedns[.]com上提供动态DNS服务。
  根据网站的描述,该恶意软件具有如下功能:
  不需要.NET;
  可通过VNC进行远程桌面管理;
  可通过RDPWrap进行远程桌面管理;
  权限提升(即使是最新的Win10);
  远程控制摄像头;
  密码收集(适用于Chrome、Firefox、IE、Edge、Outlook、Thunderbird和Foxmail);
  下载并执行任意文件;
  实时键盘记录;
  远程Shell;
  文件管理;
  进程管理;
  反向代理。
  图1.warzone[.]io上的广告
  图2.warzone[.]pw上的最新广告
  购买者可以选择以下三种订阅计划:
  入门级:1个月,仅提供RAT;
  专业级:3个月,提供高级DDNS和客户支持;
  WARZONE RAT:6个月,提供高级DDNS、高级客户支持以及可隐藏进程、文件和启动的Rootkit。
  图3.warzone[.]pw上的订阅计划
  与此同时,Warzone RAT开发者还提供了另外两个选择:
  Exploit builder –允许将恶意软件嵌入到DOC文件中;
  Crypter –打包恶意软件,以绕过安全检测。
  图4.漏洞利用和加密程序订阅计划
  此外,在该网站上还有一个公开访问的知识库,其中包含使用Warzone RAT构建器的指南。
  图5.warzone[.]pw上的知识库
  通过搜索,Check Point研究人员在VirusTotal上找到了Warzone RAT的安装包(可能是由Warzone RAT的购买者泄漏的)。
  图6.遭泄露的Warzone RAT安装包
  技术细节
  初步分析显示,Warzone RAT是采用C++编写的,几乎与所有的Windows版本都兼容。
  Warzone RAT的开发者还在warzonedns[.]com上提供了动态DNS服务,这意味着购买者不受IP地址更改的影响。
  值得注意的是,Warzone RAT能够绕过UAC(用户帐户控制)以攻破Windows Defender,并将自身放入启动程序列表中。
  UAC绕过
  如果Warzone RAT是以提升后的权限运行的,那么它会使用如下PowerShell命令将一个完整的C:\路径添加到Windows Defender的排除项中:
  powershell Add-MpPreference -ExclusionPath C:\
  如不不是以提升后的权限运行的,它便会通过如下两种不同的方式绕过UAC并提升权限——一种针对Windows 10,另一种针对较旧版本:
  对于Windows 10以下的版本,它将使用UAC旁路模块(该模块存储在其资源部分中);
  对于Windows 10,它将滥用sdclt.exe 的自动权限提升功能(该功能在Windows备份和还原机制的上下文中使用)。
  图7.UAC绕过策略
  长久驻留
  Warzone RAT会将自身复制到C:\Users\User\AppData\Roaming\<INSTALL_NAME>.exe,并将此路径添加到HKCU\Software\Microsoft\Windows\CurrentVersion\Run。默认情况下,<INSTALL_NAME>是images.exe,但Warzone RAT的构建器允许购买者任意修改可执行文件的名称。
  此外,它还会创建一个注册表配置单元HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\UIF2IS2OVK并在其中的inst值下放置一个256字节的伪随机生成序列。
  C2通信
  Warzone RAT在5200端口通过TCP与C2服务器通信,数据包的有效载荷使用密码"warzone160\x00"通过RC4加密。
  图8.未加密数据包的布局
  图9.C2服务器的响应
  发送给C2服务器数据包包含如下数据:
  MachineGUID的SHA-1值;
  Campaign ID;
  操作系统版本
  管理员状态;
  计算机名称;
  恶意软件的存储路径;
  恶意文件MurmurHash3值;
  RAM大小;
  CPU信息;
  显卡信息。
  分析表明,bot ID是MachineGUID注册表值HKLM\Software\Microsoft\Cryptography中的一个SHA-1值。
  通过接收来自C2服务器的命令,bot能够为攻击者提供如下能力:使用远程shell、RDP或VNC控制受感染的计算机、远程任务和文件管理,以及远程控制摄像头等等。结语
  尽管Warzone RAT被描述为合法软件,但它实际上是具有与其他RAT类似功能的木马病毒,可通过其他恶意软件或垃圾电子邮件进行传播。
  如今,越来越多的计算机病毒开始以恶意软件即服务的形式被出售,且购买者还能够得到病毒开发者的持续技术支持。这些导致网络犯罪的门槛大大降低,几乎任何人都可以轻松开展新的恶意活动。
  因此,我们再次提醒大家应重视网络安全,及时更新系统、安装补丁,并至少使用一款信得过的安全产品,至少应做到不随意打开任何来历不明的电子邮件或文件。

碳碳复合材料(关于碳纤维及碳碳复合材料)碳碳复合材料(关于碳纤维及碳碳复合材料)2020年,随着COVID19在全球范围内的传播,各行各业均受到了不同程度的冲击。碳纤维作为关键战略材料之一,在疫情影响下,也面临了新的机遇什么是二八现象(部队二八现象是指什么意思)什么是二八现象(部队二八现象是指什么意思)我想赚钱,我有错吗?下面写的这段话,其实更多是说给我自己的。现在各行各业人满为患,赚钱越来越难。听说有个规律叫二八现象,就是说,百分之八十圣婴现象(圣婴现象是什么意思)圣婴现象(圣婴现象是什么意思)的圣婴厄尔尼诺现象201610190839新华网客户端传说在很久以前,有一群居住在秘鲁和厄瓜多尔海岸一带的古印第安人。因为居住在大海附近,所以他们很关拟人句的好处(运用拟人句有什么好处)拟人句的好处(运用拟人句有什么好处)一定义拟人就是根据想像把物当做人来叙述或者描写,使物具有人一样的语言动作神态思想和感情。一句话,拟人就是用写人的词语去写物。二拟人句的运用形式1科普下什么是借代修辞手法及常用的修辞手法有哪些关于到现在什么是借代修辞手法及常用的修辞手法有哪些这个话题,相信很多小伙伴都是非常有兴趣了解的吧,因为这个话题也是近期非常火热的,那么既然现在大家都想要知道什么是借代修辞手法及常用知识冬天的拟人句怎么写小学生关于到现在冬天的拟人句怎么写小学生这个话题相信很多小伙伴都是非常有兴趣了解的吧因为这个话题也是近期非常火热的那么既然现在大家都想要知道冬天的拟人句怎么写小学生小编也是到网上收集了一知识森林向人们献出了酸甜可口的山葡萄是拟人句吗关于到现在森林向人们献出了酸甜可口的山葡萄是拟人句吗这个话题相信很多小伙伴都是非常有兴趣了解的吧因为这个话题也是近期非常火热的那么既然现在大家都想要知道森林向人们献出了酸甜可口的山知识雪花在空中飞舞是拟人句吗关于到现在雪花在空中飞舞是拟人句吗这个话题相信很多小伙伴都是非常有兴趣了解的吧因为这个话题也是近期非常火热的那么既然现在大家都想要知道雪花在空中飞舞是拟人句吗小编也是到网上收集了一怎样预防感冒(怎么做才能预防感冒?)怎样预防感冒(怎么做才能预防感冒?)乔乔有腺样体肥大,鼻塞流涕,睡眠打鼾。乔乔妈妈焦虑地说孩子经常感冒,一感冒症状就加重。每次看病医生都嘱咐别感冒,我怕他感冒都快神经了,天天举着衣雨花台门票(南京钟山风景区门票)雨花台门票(南京钟山风景区门票)前言朋友们大家好!我是一个喜欢旅行的自由行爱好者,将旅行途中的所见所闻,所经所历分享给大家,包括各地区各景点的交通住宿景区和行程安排等。希望给同样喜汽车电子防盗系统(汽车防盗系统解除步骤)汽车电子防盗系统(汽车防盗系统解除步骤)我们经常看到好莱坞或香港电影中的人物撬开车门或砸碎车窗准确拆出方向盘下的两根导线搭电偷车的桥段,偷一辆车真的如电影里那样简单?今天我们就来聊
4月开什么花(每个月都开什么花)4月开什么花(每个月都开什么花)202010300855养花大全花友们养花的时候,有没有注意到其实咱们每个月都有盛放的花朵,代表着这个月的月份花,一年中有12个月,就有12种月份花莫奈作品赏析(鲁昂大教堂作品赏析)莫奈作品赏析(鲁昂大教堂作品赏析)奈一生遗留500件素描,2000多幅油画及2700封信件。足迹由巴黎大街到地中海岸,从法国到伦敦威尼斯挪威,在各地旅行写生,留下无数的作品。莫奈(4月开什么花?(4月份会开什么花)4月开什么花?(4月份会开什么花)人面桃牡丹云南黄馨一花独放不是春,百花齐放春满园。4月,最是春暖花开的时候,无疑是扬州最美的季节。这个月,木本植物就有上百个品种先后绽放,再加上数2月份是什么星座(112星座月份表)2月份是什么星座(112星座月份表)201803031834学长说星座所说的星座是按阳历来算的。大家请知晓,对应下面的日期,不懂的看下自己是什么星座吧!白羊座Aries3月21日4jan是几月(jan是什么意思是几月)jan是几月(jan是什么意思是几月)1月JanuarygtJan2月FebruarygtFeb3月MarchgtMar4月AprilgtApr5月May6月June7月July8元月是几月(2021年元月是几月份)元月是几月(2021年元月是几月份)每年的农历正月十五被称为是元宵,通常人们认为过了元宵节整个春节就过了,那么2020年元宵节是几月几号,具体时间是什么时候呢?问2020年元宵节是腊月是几月(请问腊月是几月份)腊月是几月(请问腊月是几月份)今天支付宝蚂蚁庄园2021年1月20日课堂的答案是什么呢?蚂蚁庄园庄园小课堂2021年1月20日问题是寒冬腊月指春节前最冷的三个月其中冬是指?现代人过nov是几月(nov是几月份缩写)nov是几月(nov是几月份缩写)一月January,缩写Jan。二月February,缩写Feb。三月March,缩写Mar。四月April,缩写Apr。五月May,缩写May六农历二月初二(农历二月初二的风俗和禁忌)农历二月初二(农历二月初二的风俗和禁忌)2021年3月14日(农历二初二)是中华民族传统的龙抬头节日,又称土地诞辰日。此节日的到来,意思是春回大地,万物复苏,民间有二月二,龙抬头,二月二龙抬头剪头发寓意(农历二月二剃头的寓意)二月二龙抬头剪头发寓意(农历二月二剃头的寓意)正月马上就过完了,明天就是农历二月了,而到了二月初二就是我们平常所属的二月二龙抬头的日子,相信正月里没有见过头发的小伙伴们都在等着这一金陵十二钗的名字(金陵十二钗的名字和判词)金陵十二钗的名字(金陵十二钗的名字和判词)陵十二钗是以贾府为中心或者与贾府有关系的12个青春女性。除秦可卿较早去世外,她们11个一段时间内生活在大观园或者以大观园为舞台,活动在大观