自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

智能木馬隱藏偽裝使用的通訊協(xié)議

安全 黑客攻防
日前,趨勢(shì)科技發(fā)布一篇木馬報(bào)告,發(fā)現(xiàn)一些木馬能將通信協(xié)議模仿一些常見(jiàn)的協(xié)議,如偽裝成Windows Live Messenger或雅虎Messenger的即時(shí)消息協(xié)議。報(bào)告中稱(chēng)該木馬為“Fakem RATs”,是一款遠(yuǎn)程控制程序。

日前,趨勢(shì)科技發(fā)布一篇木馬報(bào)告,發(fā)現(xiàn)一些木馬能將通信協(xié)議模仿一些常見(jiàn)的協(xié)議,如偽裝成Windows Live Messenger或雅虎Messenger的即時(shí)消息協(xié)議。報(bào)告中稱(chēng)該木馬為“Fakem RATs”,是一款遠(yuǎn)程控制程序。它擁有常見(jiàn)的遠(yuǎn)控功能,能遠(yuǎn)程截圖、文件獲取、控制攝像頭、麥克風(fēng)等。

智能木馬隱藏偽裝使用的通訊協(xié)議

該報(bào)告稱(chēng),自2009年以來(lái),在一些惡意軟件中發(fā)現(xiàn)使用了該偽裝協(xié)議,能模仿一些已知的即時(shí)通信協(xié)議,來(lái)逃避檢測(cè),隱藏通信數(shù)據(jù)特征,這些木馬程序復(fù)制及時(shí)通信協(xié)議的包頭,剩下的payload部分進(jìn)行木馬加密通信。

報(bào)告中指出,惡意軟件利用微軟Office漏洞(CVE-2009-3129,CVE-2010-3333,CVE-2012-0158等),制作特定的Word和Excel文件,再通過(guò)電子郵件、社會(huì)工程學(xué)、聊天系統(tǒng)等傳播木馬。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: freebuf
相關(guān)推薦

2009-10-29 18:28:50

偽裝木馬清除木馬病毒

2015-03-10 13:39:22

2010-10-29 13:37:17

2009-04-15 10:49:01

木馬釋放器卡巴斯基

2010-09-07 09:33:20

2011-03-30 10:53:45

2015-10-09 10:47:56

2011-08-19 15:32:06

2010-06-11 14:18:59

通訊協(xié)議

2010-07-12 21:14:09

UDP協(xié)議

2010-07-13 09:47:22

HART協(xié)議

2011-10-13 10:39:23

FlashMac OS X木馬

2011-10-14 10:54:36

木馬更新

2009-03-09 11:07:24

木馬病毒查殺

2021-11-19 14:33:27

挖礦木馬病毒

2010-07-06 17:52:54

HART通訊協(xié)議

2014-03-06 14:08:11

2013-09-09 11:37:19

卡巴斯基木馬QVOD

2010-04-15 10:48:29

2010-06-17 18:00:40

網(wǎng)絡(luò)通訊協(xié)議
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)