新的特洛伊***程序SectopRAT用以控制浏览器会话

导读 最近,安全研究小组MalwareHunterTeam说,它发现了一个新的特洛伊***程序SectopRAT。该***可用于控制受感染计算机上的浏览器会话,更改浏览器配置以及禁用安全措施。
新的特洛伊***程序SectopRAT用以控制浏览器会话新的特洛伊***程序SectopRAT用以控制浏览器会话

A signed (Sectigo) C# malware, got told possible called "1xxbot" sample:

b1e3b5de12f785c45d5ea3fc64412ce640a42652b4749cf73911029041468e3a

Used to create hidden desktop and run selected browser there with full control.

Related to AsataFar…

cc @James_inthe_box @VK_Intel @Antelox pic.twitter.com/bFPqTmrSp6

— MalwareHunterTeam (@malwrhunterteam) November 15, 2019

据了解,恶意程序主要由C#编译,包括一个RemoteClient.Config类,该类具有四个可以配置的值:IP, retip, filename 和 mutexName。研究人员通过这四个变量发现:

IP变量与特洛伊***的命令和控制服务器有关;
retip变量旨在建立一个新的C2***防御系统;
可以使用“ set IP”命令覆盖服务器这些防御系统;
已设置文件名和互斥名称,但未处于活动状态。
此外,研究人员还发现该软件似乎有一些缺点:首先,使用没有环境变量的硬编码路径来访问系统文件;其次,获取编译后的解码器信息的命令尚未完成。

研究人员说,尽管该程序存在一些明显的缺陷,但该程序所涉及的技术表明***者具有一定的专业知识,因此专家怀疑该***可能只是一个测试产品。
更多Linux资讯请查看:https://www.linuxprobe.com

原文地址:https://blog.51cto.com/14530594/2462667

时间: 2024-11-07 23:50:29

新的特洛伊***程序SectopRAT用以控制浏览器会话的相关文章

一个程序猿可以控制多少行代码

 我认为大家初看到这个题目时,一定会非常奇怪,一个程序猿可以控制多少行代码全然取决于该程序猿的能力强弱,这有什么规律可循么?事实上当这个想法突然冒出来时,我也都有些诧异. 首先介绍一下我遇到的情况,我当时正在编写一个小程序,是模拟cache工作原理的.这个程序中有一个函数集的实现文件(function.cpp),大概由20个左右的函数组成,由main.cpp中的main函数直接去调用它们.这个文件我是从头開始一点一点码起来的,開始时都非常顺利,编写代码的速度也非常平稳.可是当我的代码达到60

新入职的程序员如何更快的融入项目当中?

最近,我们项目中新入职的程序员比较多,于是我们花上了15分钟,就"新入职的程序员如何更快的融入项目当中?"这个问题进行了讨论. 下面是讨论的结果总结,现在和大家分享一下,希望对新人或者项目管理者有一些有益的启发,则不枉我写这篇文章. 1.解bug可以很快上手 2.善于问问题,问周围同事 3.看什么时候加入的:如果加入项目比较晚的话,一定要看项目上已分享相关文档. 4.保持和做一个类型产品的同事的频繁交流. 5.不耻下问,一定要多问. 6.了解项目和产品流程. 7. 问的时候,头一次理解

当在一部新的苹果设备安装程序出现the executable was signed with invalid entitlements.问题的解决办法

1.找到设备的identifier 2.进入https://developer.apple.com 3.点击devices 4.把identifier加入并注册 5.打开xcode,按command+, 6.点击你的证书,进入view details 7.刷新即可 当在一部新的苹果设备安装程序出现the executable was signed with invalid entitlements.问题的解决办法,布布扣,bubuko.com

应用程序是否能控制SDK的P2P连接?

可以.自“AnyChat Platform Core SDK V2.8”版本开始,新增了P2P连接控制接口,之前的AnyChat SDK客户端优先P2P网络传输,其次是走服务器转发模式(P2P不通时),具体使用何种处理模式由SDK内部决定,上层应用无法干预,V2.8版本新增的数据流传输方式控制接口,可以实现由上层应用来控制客户端是P2P网络传输,还是服务器转发模式,以满足上层应用的特殊应用需求. 可以动态进行连接方式更改,向上层返回P2P连接状态(参考:P2P连接状态变化消息),并且可由上层查询

实拍美国特洛伊大学毕业证书样本一模一样

特洛伊大学毕业证样本联系[微/Q:767161412 -- WeChat:rbdx767161412]毕业证.成绩单.学历认证.回国证明.留信网认证.留服网认证.学位证.学士证.硕士证.办理联系[V信:rbdx767161412][查看点击百度快照查看][学历认证..留信认证.成绩单等]中国每年出国留学的人数都在递增,国外是主要的一个留学目标国家.作为在这方面摸爬滚打多年,对于国外留学归国.肄业挂科留学生国外学历学位认证各方面问题拥有着丰富经验的专业人士,抽空在此为广大国外留学生.海归海带朋友们

第 4 章 WebDriver API - 4.2 控制浏览器 - Selenium3 自动化测试

4.2 控制浏览器 WebDriver 主要提供操作页面上各种元素的方法,同时,它还提供了操作浏览器的一些方法,如控制浏览器窗口大小.操作浏览器前进或后退等. 4.2.1 控制浏览器窗口大小 有时候我们希望浏览器能在某种尺寸下运行.例如,可以将 Web 浏览器窗口设置成移动端大小(480x800),然后访问移动站点.WebDriver 提供的 set_window_size()方法可以用来设置浏览器窗口大小.更多情况下,我们希望 Web 浏览器在全屏幕模式下运行,以便显示更多的元素,可以使用 m

(四)WebDriver API:控制浏览器及鼠标、键盘事件

参考文档:WebDriver官方文档,下载链接:http://download.csdn.net/detail/kwgkwg001/4004500 虫师:<selenium2自动化测试实战-基于python语言> 一.控制浏览器 webdriver主要提供操作页面上各种元素的方法,但它也提供操作浏览器的一些方法,例如控制浏览器大小.前进和后退等. 1.控制浏览器窗口大小 webdriver提供了set_window_size()方法来设置浏览器大小: # 控制浏览器大小 from seleni

servletResponse 控制浏览器缓存

//当访问一些资源文件时,我们希望,访问一次后,资源文件能够在缓存在浏览器中,当我们再次访问该资源时 //直接从缓存中去取,这样可以减少服务器的压力 package response; import java.io.IOException;import javax.servlet.ServletException;import javax.servlet.http.HttpServlet;import javax.servlet.http.HttpServletRequest;import ja

控制浏览器不要缓存

//发头控制浏览器不要缓存        response.setDateHeader("expries", -1);        response.setHeader("Cache-Control", "no-cache");        response.setHeader("Pragma", "no-cache"); 控制浏览器不要缓存,布布扣,bubuko.com