91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

簡(jiǎn)歷中居然藏有木馬 細(xì)思恐極

數(shù)據(jù)分析與開發(fā) ? 來源:數(shù)據(jù)分析與開發(fā) ? 作者:小白學(xué)黑客 ? 2021-01-06 16:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

神秘郵件

前幾天,公司HR在群里發(fā)來了一條消息,說收到一封非??梢傻暮?jiǎn)歷郵件。

8e58f59e-4a2a-11eb-8b86-12bb97331649.png

不枉公司三令五申的信息安全意識(shí)培養(yǎng),咱們的HR小姐姐能有這樣的敏銳意識(shí),得給她點(diǎn)個(gè)贊!

最近部門確實(shí)在進(jìn)行人員招聘,也進(jìn)行了大量的招聘宣傳,每天都要收到不少的簡(jiǎn)歷郵件,但這封郵件卻透露著些許古怪。

郵件的正文沒有任何信息,只有一個(gè)附件:簡(jiǎn)歷.pdf

首先,咱們正常人投個(gè)簡(jiǎn)歷,怎么著也會(huì)在正文中簡(jiǎn)單介紹一下自己吧?誰會(huì)像這樣直接留白呢?

其次,附件簡(jiǎn)歷的文件名一般都會(huì)包含職位、名字等信息吧?就像小L-安全研發(fā)工程師-個(gè)人簡(jiǎn)歷.pdf,誰會(huì)直接就叫“簡(jiǎn)歷”啊?

沙箱分析

拿到這個(gè)pdf文件,別急著打開,弄到虛擬機(jī)沙箱中,看一下這貨能不能現(xiàn)出原形。

pdf文件打開一切看起來正常,確實(shí)像是一封真實(shí)的簡(jiǎn)歷,就連應(yīng)聘人的需求都是匹配的,但查證后發(fā)現(xiàn),其中的聯(lián)系方式全都是虛構(gòu)的,簡(jiǎn)歷內(nèi)容基本是網(wǎng)絡(luò)找來東拼西湊+虛構(gòu)偽造出來的。

8e9e086e-4a2a-11eb-8b86-12bb97331649.png

再來看一下樣本的行為分析,看看有沒有什么可疑的行為。

8edf4cc0-4a2a-11eb-8b86-12bb97331649.png

我嘞個(gè)去!不看不知道,這家伙居然釋放了一個(gè)程序出來到臨時(shí)文件夾,然后把它給執(zhí)行了起來!

去臨時(shí)文件夾中試圖找到這個(gè)文件,結(jié)果發(fā)現(xiàn)文件沒了:

看來這家伙有點(diǎn)能耐??!

臨時(shí)寫了個(gè)腳本,在虛擬機(jī)后臺(tái)運(yùn)行,不斷檢測(cè)備份臨時(shí)文件夾下的文件。

再一次跑了一下樣本文件,總算把這個(gè)釋放出來的exe給逮住了。

逆向分析

接下來送它進(jìn)反匯編神器IDA,扒掉這家伙的底褲。

打開一看,好家伙,我直呼好家伙!也不加個(gè)殼啥的,直接裸奔,連基本的指令優(yōu)化都沒開,這還不給我扒個(gè)底朝天。

很快,我發(fā)現(xiàn)了一個(gè)有意思的地方:

8f1e8d54-4a2a-11eb-8b86-12bb97331649.png

這貨在遍歷文件目錄,像是在搜索什么東西。

找到文件過濾的地方,這里是一個(gè)數(shù)組,在遍歷尋找數(shù)組中的內(nèi)容。

8f642c56-4a2a-11eb-8b86-12bb97331649.png

接下來,看一下過濾的字符串,高能來了!?。?/p>

8f8fe45e-4a2a-11eb-8b86-12bb97331649.png

居然在找簡(jiǎn)歷、offer、工程師關(guān)鍵字的文件?。?!

這是什么騷操作?

后面還有一段邏輯,是檢測(cè)文件的MD5,防止把自己人“簡(jiǎn)歷.pdf”當(dāng)做了目標(biāo)。

拿到文件后呢,接著追溯起來,代碼找起來太慢了,還是放沙箱里面抓行為吧。

把這個(gè)exe再一次送進(jìn)沙箱分析,來看一下網(wǎng)絡(luò)請(qǐng)求。

遺憾的是,并沒有發(fā)現(xiàn)有網(wǎng)絡(luò)請(qǐng)求,猜測(cè)是沒有拿到目標(biāo)文件所以沒有傳送?

于是我又構(gòu)造了一個(gè)假的Java研發(fā)工程師.pdf文件,來釣釣魚。

再來一次,果不其然,魚兒上鉤了,這一次抓到了一個(gè)網(wǎng)絡(luò)請(qǐng)求:

8fb77d20-4a2a-11eb-8b86-12bb97331649.png

一個(gè)神秘的域名DNS解析!限于沙箱的隔離環(huán)境,這個(gè)請(qǐng)求實(shí)際上并沒有成功,所以也就沒有后續(xù)對(duì)這個(gè)域名的請(qǐng)求了。

遺憾的是,這個(gè)域名現(xiàn)在已經(jīng)關(guān)閉了,沒法訪問,難道是別人先一步發(fā)現(xiàn)了嗎?

復(fù)盤

案情的全貌浮出了水面:

HR的郵箱收到了一個(gè)藏有木馬的《簡(jiǎn)歷.pdf》文件,文件打開后會(huì)釋放并執(zhí)行一個(gè)木馬程序xxx.exe(隨機(jī)名)。

接著木馬會(huì)遍歷磁盤目錄,尋找文件名中包含簡(jiǎn)歷、offer、工程師三個(gè)關(guān)鍵字的文件。

拿到文件后,會(huì)通過網(wǎng)絡(luò)請(qǐng)求將拿到的文件發(fā)送出去!

究竟是誰會(huì)做這樣的事?細(xì)思恐極!

責(zé)任編輯:xj

原文標(biāo)題:年輕人不講武德,居然在簡(jiǎn)歷中藏木馬

文章出處:【微信公眾號(hào):數(shù)據(jù)分析與開發(fā)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 編程
    +關(guān)注

    關(guān)注

    90

    文章

    3717

    瀏覽量

    97243
  • 木馬
    +關(guān)注

    關(guān)注

    0

    文章

    47

    瀏覽量

    13714
  • 源代碼
    +關(guān)注

    關(guān)注

    96

    文章

    2953

    瀏覽量

    70419

原文標(biāo)題:年輕人不講武德,居然在簡(jiǎn)歷中藏木馬

文章出處:【微信號(hào):DBDevs,微信公眾號(hào):數(shù)據(jù)分析與開發(fā)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    細(xì)同軸線束在Jetson攝像頭高速傳輸的結(jié)構(gòu)與設(shè)計(jì)要點(diǎn)

    需要高可靠性的應(yīng)用場(chǎng)景;在高速視覺系統(tǒng),合理采用細(xì)同軸線束方案,可以讓系統(tǒng)運(yùn)行更穩(wěn)定、布線更靈活,是工程師實(shí)現(xiàn)高性能影像傳輸?shù)睦硐脒x擇。
    的頭像 發(fā)表于 10-29 19:22 ?551次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線束在Jetson攝像頭高速傳輸<b class='flag-5'>中</b>的結(jié)構(gòu)與設(shè)計(jì)要點(diǎn)

    細(xì)同軸線束在DSI高速傳輸的可靠性設(shè)計(jì)解析

    在 DSI 高速信號(hào)傳輸場(chǎng)景,細(xì)同軸線束憑借其優(yōu)異的高頻特性、良好的屏蔽性能、柔性安裝性和阻抗可控性,成為保障系統(tǒng)穩(wěn)定運(yùn)行的關(guān)鍵部件。隨著顯示接口帶寬不斷提升,micro coax 線束將持續(xù)在高分辨率顯示、AR/VR終端、
    的頭像 發(fā)表于 10-28 17:34 ?976次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線束在DSI高速傳輸<b class='flag-5'>中</b>的可靠性設(shè)計(jì)解析

    細(xì)同軸線束在 CoaXPress 高速圖像傳輸系統(tǒng)的應(yīng)用與設(shè)計(jì)要點(diǎn)

    細(xì)同軸線束憑借其精密結(jié)構(gòu)、優(yōu)異信號(hào)完整性與柔性特性,已成為 CoaXPress 高速傳輸系統(tǒng)的關(guān)鍵互連方案,它在滿足高速數(shù)據(jù)鏈路要求的同時(shí),兼顧輕量化、靈活性與抗干擾能力,為下一代機(jī)器視覺與圖像采集系統(tǒng)提供了理想的連接基礎(chǔ)。
    的頭像 發(fā)表于 10-23 17:08 ?2836次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線束在 CoaXPress 高速圖像傳輸系統(tǒng)<b class='flag-5'>中</b>的應(yīng)用與設(shè)計(jì)要點(diǎn)

    細(xì)同軸線在AI+FPGA視覺加速方案的應(yīng)用

    細(xì)同軸線束憑借其高帶寬、柔性結(jié)構(gòu)與優(yōu)異的電氣性能,正在成為 AI+FPGA 視覺系統(tǒng)不可或缺的信號(hào)通道。它不僅優(yōu)化了高速數(shù)據(jù)傳輸?shù)姆€(wěn)定性,也為設(shè)備的小型化、輕量化提供了重要支持。隨著 AI 視覺加速需求的不斷增長(zhǎng),合理選用并
    的頭像 發(fā)表于 10-20 15:35 ?1942次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線在AI+FPGA視覺加速方案<b class='flag-5'>中</b>的應(yīng)用

    USB3.1傳輸能用細(xì)同軸線嗎?要注意哪些選型誤區(qū)?

    細(xì)同軸線束確實(shí)能夠用于 USB3.1 的高速傳輸,但前提是做好完整的設(shè)計(jì)與驗(yàn)證工作。若能避開“線越細(xì)越好”這樣的誤區(qū),合理平衡電氣性能、機(jī)械性能與工藝可行性,才能真正發(fā)揮
    的頭像 發(fā)表于 09-26 14:28 ?1758次閱讀
    USB3.1傳輸能用<b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線嗎?要注意哪些選型誤區(qū)?

    細(xì)同軸線束在小體積設(shè)備應(yīng)用的布線與可靠性設(shè)計(jì)解析

    在小體積設(shè)備應(yīng)用細(xì)同軸線束時(shí),布線和應(yīng)力釋放設(shè)計(jì)同樣重要。只有在合理規(guī)劃走向、控制彎曲半徑的同時(shí),做好接頭的緩沖與整體固定,才能在緊湊空間內(nèi)實(shí)現(xiàn)既穩(wěn)定又高效的高速傳輸。通過在工藝與驗(yàn)證環(huán)節(jié)的進(jìn)一步把關(guān),可以顯著提升設(shè)備的長(zhǎng)期
    的頭像 發(fā)表于 09-24 14:33 ?1492次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線束在小體積設(shè)備應(yīng)用<b class='flag-5'>中</b>的布線與可靠性設(shè)計(jì)解析

    細(xì)同軸線束在高速傳輸的阻抗與差分特性解析

    細(xì)同軸線束的阻抗與差分特性是高速信號(hào)傳輸能否穩(wěn)定的基石。只有在結(jié)構(gòu)設(shè)計(jì)、材料選型和工藝控制綜合考慮,才能在有限空間內(nèi)實(shí)現(xiàn)高速、低損耗、低干擾的信號(hào)傳輸。
    的頭像 發(fā)表于 09-19 15:05 ?1648次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線束在高速傳輸<b class='flag-5'>中</b>的阻抗與差分特性解析

    細(xì)同軸線的中心導(dǎo)體鍍錫與鍍銀差別

    鍍錫與鍍銀在細(xì)同軸線束的應(yīng)用各有優(yōu)劣:前者突出的是可靠性與工藝性,后者則更強(qiáng)調(diào)電性能與高速信號(hào)保障。對(duì)于高速電子設(shè)備而言,選擇合適的導(dǎo)體表面處理工藝,才能在性能與成本之間取得平衡。
    的頭像 發(fā)表于 09-14 15:02 ?2608次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線的中心導(dǎo)體鍍錫與鍍銀差別

    細(xì)同軸線束如何解決AI設(shè)備的高速信號(hào)傳輸難題?

    細(xì)同軸線束憑借精準(zhǔn)阻抗、高屏蔽性、柔性和穩(wěn)定性,成為AI設(shè)備高速信號(hào)傳輸?shù)睦硐敕桨?。它能有效解決信號(hào)失真、干擾與空間受限等難題,助力AI設(shè)備實(shí)現(xiàn)高性能和高可靠性。在未來更高速、更緊湊的AI硬件設(shè)計(jì),
    的頭像 發(fā)表于 09-11 14:30 ?1506次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線束如何解決AI設(shè)備的高速信號(hào)傳輸難題?

    細(xì)同軸線束能做到多細(xì)?揭秘高速互連中的極限工藝

    細(xì)同軸線束不僅可以做到“細(xì)”,而且在這種微型化設(shè)計(jì),還能保持高速信號(hào)的完整性與傳輸穩(wěn)定性。它已經(jīng)成為現(xiàn)代電子產(chǎn)品小型化和高性能化的幕后
    的頭像 發(fā)表于 09-08 15:02 ?1676次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線束能做到多<b class='flag-5'>細(xì)</b>?揭秘高速互連中的極限工藝

    細(xì)同軸線束在高速傳輸應(yīng)用如何控制和降低信號(hào)衰減?

    細(xì)同軸線束在高速傳輸確實(shí)存在信號(hào)衰減問題,但這并不是決定性限制因素。只要在材料選擇、阻抗控制和結(jié)構(gòu)設(shè)計(jì)上合理規(guī)劃,完全可以滿足高帶寬應(yīng)用對(duì)穩(wěn)定性的要求。
    的頭像 發(fā)表于 09-07 14:51 ?1169次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線束在高速傳輸應(yīng)用<b class='flag-5'>中</b>如何控制和降低信號(hào)衰減?

    醫(yī)療器械為什么特別依賴細(xì)同軸線?

    細(xì)同軸線束在醫(yī)療器械解決了高速信號(hào)傳輸、小型化設(shè)計(jì)與高可靠性三方面的核心問題。它不僅是現(xiàn)有醫(yī)療設(shè)備的基礎(chǔ)部件,也是未來醫(yī)療技術(shù)升級(jí)的關(guān)鍵支撐。
    的頭像 發(fā)表于 09-03 14:45 ?1763次閱讀
    醫(yī)療器械為什么特別依賴<b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線?

    細(xì)同軸線束到底是什么?一文帶你入門

    細(xì)同軸線束,憑借其微小尺寸與強(qiáng)大性能,已經(jīng)成為高速電子設(shè)備不可或缺的基礎(chǔ)元件。它不僅解決了有限空間中的布線難題,還為高頻高速信號(hào)傳輸提供了穩(wěn)定可靠的保障。在未來更高速、更小型化的電子產(chǎn)品發(fā)展,
    的頭像 發(fā)表于 08-31 13:47 ?1482次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線束到底是什么?一文帶你入門

    細(xì)同軸線束能否傳輸電源?設(shè)計(jì)的應(yīng)用邊界解析

    細(xì)同軸線束用于高速信號(hào)通道,電源與地則通過其他更合適的線材來實(shí)現(xiàn),從而保證系統(tǒng)的整體性能和可靠性;細(xì)同軸線束并非不能傳輸電源,而是受限于線芯尺寸和散熱條件,不適合承載大電流。
    的頭像 發(fā)表于 08-24 15:26 ?1450次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線束能否傳輸電源?設(shè)計(jì)<b class='flag-5'>中</b>的應(yīng)用邊界解析

    細(xì)同軸線束(micro coaxial cable)常見的使用場(chǎng)景有哪些?

    無論是消費(fèi)電子、醫(yī)療檢測(cè),還是工業(yè)機(jī)器人、航空航天或測(cè)試測(cè)量,細(xì)同軸線束都以其出色的電氣性能和柔性布線能力成為核心互連方案。在未來更高速、更小型化的產(chǎn)品趨勢(shì),
    的頭像 發(fā)表于 08-23 13:40 ?1672次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細(xì)</b>同軸線束(micro coaxial cable)常見的使用場(chǎng)景有哪些?