CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

智能木马

2017年5月23日 741点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

智能木马隐藏伪装使用的通讯协议

kelz2013-01-23共76320人围观 ,发现 7 个不明物体资讯

日前,趋势科技发布一篇木马报告,发现一些木马能将通信协议模仿一些常见的协议,如伪装成Windows Live Messenger或雅虎Messenger的即时消息协议。报告中称该木马为“Fakem RATs”,是一款远程控制程序。它拥有常见的远控功能,能远程截图、文件获取、控制摄像头、麦克风等。

该报告称,自2009年以来,在一些恶意软件中发现使用了该伪装协议,能模仿一些已知的即时通信协议,来逃避检测,隐藏通信数据特征,这些木马程序复制及时通信协议的包头,剩下的payload部分进行木马加密通信。

报告中指出,恶意软件利用微软Office漏洞(CVE-2009-3129,CVE-2010-3333,CVE-2012-0158等),制作特定的Word和Excel文件,再通过电子邮件、社会工程学、聊天系统等传播木马。

kelz

kelz64 篇文章等级: 7级
|
|
  • 上一篇:2013 Pwn2Own黑客大赛将于3月6日-8日举行
  • 下一篇:MIT网站被黑,黑客留下长文思考什么是道德
发表评论

已有 7 条评论

  • dangdang 2013-01-23回复1楼

    它拥有常见的远控功能,能远程截图、文件获取、控制摄像头、麦克风等。

    亮了(0)
  • sniperhk 2013-01-23回复2楼

    这个报告是在考古?

    亮了(0)
  • 9527 (1级) 2013-01-23回复3楼

    good

    亮了(0)
  • x0sec (3级)君立华域安全工程师 2013-01-23回复4楼

    编辑要检讨,坑爹

    亮了(0)
  • global_hacker (4级) 2013-01-23回复5楼

    我戳 没有远见 还 圆孔 啊 啥年代了

    亮了(3)
  • xixuedafa (1级) 2013-02-13回复6楼

    几年前年以前那个irc的就很厉害………………

    编辑要检讨,坑爹

    强烈同意!!

    亮了(0)
  • xx00 (1级) 2015-03-10回复7楼

    又看见ke大牛

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

kelz

kelz

FreeBuf保安队队长

64 篇文章87 条评论

相关阅读

  • 黑客电影《我是谁:没有绝对安全的系统》正片(含下载)
  • 美国国安局间谍术语
  • 维基解密公布部分CIA局长布伦南邮箱泄露资料
  • 图解6月全球安全事件
  • 中情局数千份机密文档泄露:各种0day工具、恶意程序应有尽有

特别推荐

关注我们 分享每日精选文章

不容错过

  • 【已结束】2016 XPwn未来探索盛会图文直播(Live)ArthurKiller2016-08-31
  • 【已结束】2017年GeekPwn年中赛图文直播Sphinx2017-05-13
  • Pwn2Own战报:腾讯、360各显神通,分别秒杀IE、Flash、PDF项目hujias2015-03-19
  • “鑫胖”家的红星3.0系统被曝漏洞,可远程执行任意命令注入bimeover2016-12-07

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me