lsass.exe 當試圖更新密碼時_“驅動人生”下載器木馬再度更新-你應該注意什么?...

360安全大腦監測到通過"驅動人生"供應鏈攻擊傳播的挖礦木馬在1月30日下午4時左右再次更新。此次更新中,木馬在此前抓取系統帳戶密碼的基礎上增加了抓取密碼hash值的功能,并試圖通過pass the hash攻擊進行橫向滲透,使得該木馬的傳播能力進一步加強,即使是有高強度口令的機器也有可能被攻陷。

pass the hash也稱作哈希傳遞攻擊,攻擊者可以直接通過密碼的哈希值訪問遠程主機或服務,而不用提供明文密碼。攻擊者使用pass the hash技術嘗試在系統登錄密碼非弱口令并且無法抓取登錄密碼的情況下進行橫向攻擊,增加攻擊成功率。

此次更新是由hxxp://r.minicen.ga/r和hxxp://v.beahh.com/v這兩個后門下載Url下發的。更新成功后從hxxp://139.162.107.97/new.dat下載PowerShell腳本保存為cred.ps1執行攻擊。

acd7d009f8e64b87a91d4e2e3c22276b.png

圖1 下載PowerShell腳本并執行

cred.ps1復用了Invoke-SMBClient和PowerDump兩個開源項目完成密碼哈希值抓取與pass the hash攻擊。此外,cred.ps1中還存儲了若干弱口令的哈希值,cred.ps1在抓取密碼哈希值完成pass the hash攻擊的同時也會使用這些弱口令的哈希值完成pass the hash攻擊,這與之前該家族在使用Mimikatz抓取登錄密碼橫向滲透的同時使用弱口令爆破的思路是一致的。

cd5f6113ab36cc08441e6715661cb147.png

圖2 cred.ps1中使用的弱口令哈希值

攻擊成功后,cred.ps1會在目標機器上通過certutil.exe從hxxp://cert.beahh.com/cert.php下載載荷執行,目前該載荷還未上線。

攻擊者此時更新主要原因在于其構建的僵尸網絡擴張速度不夠快。從360互聯安全中心的監測數據看,該家族自1月25日更新所帶來的上漲之后就保持平穩微降的趨勢,這顯然不符合攻擊者的預期。從攻擊者之前的動作看,其意欲構建一個大型僵尸網絡并將其轉化為獲利工具。

232bb4070fafa0ec3c180e3f61145690.png

圖3 通過"驅動人生"供應鏈攻擊傳播的挖礦木馬家族攻擊趨勢

值得一提的是,攻擊者將系統密碼抓取與系統密碼哈希值抓取加入攻擊模塊后,該木馬的危險程度激增。因為這意味著即使用戶使用強度高的登錄口令同樣可能被該木馬攻擊。不過安裝了360安全衛士的用戶完全無需擔心,360安全衛士能夠攔截該木馬的攻擊,保護用戶計算機的安全。

b03a7a150a47c096056fc303e9a6770a.png

IOC

hxxp://r.minicen.ga/r

hxxp://v.beahh.com/v

hxxp://139.162.107.97/new.dat

hxxp://p.beahh.com/upgrade.php

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/383080.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/383080.shtml
英文地址,請注明出處:http://en.pswp.cn/news/383080.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

LeetCode【3--無重復的最長字串】 LeetCode【4--有序數組中的中位數】

無重復的最長字串 題目描述 給定一個字符串,請你找出其中不含有重復字符的 最長子串 的長度。 解題思路 看到這道題,其實就兩個步驟,遍歷字符串,記錄當前字符有沒有重復。 重復一般解決就是哈希,這里用個數組表示…

hwt字體轉換ttf_五分鐘教你弄懂了字體反爬是個啥

今天的文章內容主要是關于字體反爬。目前已知的幾個字體反爬的網站是貓眼,汽車之家,天眼查,起點中文網等等。以前也看過這方面的文章,今天跟個老哥在交流的時候,終于實操了一把,弄懂了字體反爬是個啥玩意。…

LeetCode【5--最長的回文子串】 LeetCode【6--Z字形變換】

最長的回文子串 題目描述 給定一個字符串 s,找到 s 中最長的回文子串。你可以假設 s 的最大長度為 1000。 解題思路 可以跟無重復的最長子串一樣,用一個滑動窗口,只不過這個窗口的右邊界往右,左邊界每回要從右邊界的下標往左…

androidstudio 日歷視圖怎么顯示農歷_中秋國慶旅游攻略怎么做?用這個便簽軟件很簡單...

九月已經到來,中秋節和國慶節距離我們也不遠了,今年的中秋和國慶節重疊了有足足八天的假期。不少人都想趁著這個小長假出門旅游,要想保證旅游質量,那么就要做好攻略。中秋國慶旅游攻略怎么做?要想做好一份中秋國慶旅游…

c++ select函數_PySpark 操作函數一覽

PySpark 操作函數一覽Created: Sep 14, 2020 10:28 AM Tags: Big Data, PySpark, Python, SparkPyspark.sql.functionsfrom pyspark.sql import functions as F函數使用說明基本數學函數類abssin、cos、tan、asin、acos 、atan、sinh、cosh、tanhceil、round、floorexp、log、l…

LeetCode【7--整數反轉】 LeetCode【8--字符串轉整數】

整數反轉 題目描述 給出一個 32 位的有符號整數,你需要將這個整數中每位上的數字進行反轉。 解題思路 x%10 取一位,x/10下一位,注意越界, 代碼實現 class Solution { public:int reverse(int x) {int sum 0;while(x){if(s…

word2003如何設置護眼模式_ERP系統上線,如何設置采購收貨的模式,提升企業的采購效率...

如何合理的規劃采購計劃上次去拜訪一個朋友,他們說公司既然出現沒有下達采購訂單,供應商也有送貨過來的事情,對于公司來說,這個是非常嚴重的問題。若用了ERP系統之后,如何避免類似的事情發生,今天我們來分享…

LeetCode【9-- 回文數】LeetCode【10 --正則表達式的匹配】

回文數 題目描述 判斷一個整數是否是回文數。回文數是指正序(從左向右)和倒序(從右向左)讀都是一樣的整數。 解題思路 判斷該數的逆序數是不是和原數相同 代碼實現 class Solution { public:bool isPalindrome(int x) {if(…

sun鍵盤沒有stop鍵_請教Sun鍵盤

請教Sun鍵盤(2011-12-24 06:01:11)標簽:計算機雜談請教Sun鍵盤Sun鍵盤上,Help和F1之間的空白鍵是干啥的?Space旁邊的兩個菱形標志的呢?Compose呢?謝謝!請教Sun鍵盤Space旁邊的兩個菱形標志是一個類似Ctrl、Alt的修飾鍵,叫Meta。可以用Meta;鍵名來定義…

LeetCode【11--盛水最多的容器】LeetCode【12 -- 整數轉羅馬數字】

盛水最多的容器 題目描述 給定 n 個非負整數 a1,a2,…,an,每個數代表坐標中的一個點 (i, ai) 。在坐標內畫 n 條垂直線,垂直線 i 的兩個端點分別為 (i, ai) 和 (i, 0)。找出其中的兩條線,使得它們與 x 軸共…

LeetCode【13--羅馬數字轉整數】LeetCode【14--最長的公共前綴】

羅馬數字轉整數 題目描述 羅馬數字包含以下七種字符: I, V, X, L,C,D 和 M。 例如, 羅馬數字 2 寫做 II ,即為兩個并列的 1。12 寫做 XII ,即為 X II 。 27 寫做 XXVII, 即為 XX…

linux 編譯3g驅動_linux下使用3G撥號上網 以及3g驅動設置

中興WCDMA模塊 Linux撥號流程Version 1.0目錄1. 測試準備……………………………………………………..…32. 撥號腳本………………………………………………………133. 撥號過程………………………………………………………161. 測試準備本文檔測試模塊:MF210(中興W…

文件壓縮(基于LZ77的壓縮)

LZ77壓縮原理 初始LZ77 LZ77是基于字節的通用壓縮算法,它的原理就是將源文件中的重復字節(即在前文中出現的重復字節)使用(offset,length,nextchar)的三元組進行替換 這里的 長度–offset,距離—length,先行緩沖匹配…

好中的圖像處理方面的期刊_約會中,注意這四個方面,幫助你把握好自己的真愛...

兩個人想要擁有一段美好的感情,那么男生就要掌握好一些技巧去追求對方,在追求的過程中,兩個人的約會也非常重要,畢竟只有約會過程中,女孩子才能夠看到你光鮮亮麗的一面,才能夠慢慢的接受你,如果…

kafka consumer配置拉取速度慢_Kafka消費者的使用和原理

這周我們學習下消費者,仍然還是先從一個消費者的Hello World學起:public class Consumer { public static void main(String[] args) { // 1. 配置參數 Properties properties new Properties(); properties.put("key.des…

前綴和

前綴和 輸入一個長度為n的整數序列。 接下來再輸入m個詢問,每個詢問輸入一對l, r。 對于每個詢問,輸出原序列中從第l個數到第r個數的和。 輸入格式 第一行包含兩個整數n和m。 第二行包含n個整數,表示整數數列。 接下來m行,…

子矩陣的和

題目描述 輸入一個n行m列的整數矩陣,再輸入q個詢問,每個詢問包含四個整數x1, y1, x2, y2,表示一個子矩陣的左上角坐標和右下角坐標。 對于每個詢問輸出子矩陣中所有數的和。 輸入格式 第一行包含三個整數n,m,q。 …

jmeter 循環取值賦值給form_JMeter系列(三)邏輯控制器詳解

循環控制器:指定迭代次數,可以用具體數字,也可以通過變量控制永遠:表示無限循環點擊查看示例:Jmeter實例(四)_圖片爬蟲簡單控制器:這是最基礎的一個控制器,它可以讓腳本分層,變成一個…

c 復雜的前置后置面試題_OPPO Reno拆解:優秀工藝由外而內,復雜用料不負旗艦之名...

OPPO的新系列Reno手機最近吸引了不少注意力,不管是消費者還是手機極客都對其優秀的性能和強大的配置抱有極大的興趣。最近,知名數碼博主愛玩客對Reno十倍變焦版進行了拆解,從內部結構向我們揭示了這部手機的強大之處。并且點評道:…

差分矩陣

題目描述 輸入一個n行m列的整數矩陣,再輸入q個操作,每個操作包含五個整數x1, y1, x2, y2, c,其中(x1, y1)和(x2, y2)表示一個子矩陣的左上角坐標和右下角坐標。 每個操作都要將選中的子矩陣中的每個元素的值加上c。 請你將進行完所有操作后…