专栏名称: 暗影安全
暗影安全团队,是国内早期研究ICS_Security的团队,发展方向以ATT@CK攻击链技术研究为主线,信奉以攻促防的实战必要性。
今天看啥  ›  专栏  ›  暗影安全

他们想搞我,却被我溯源了(始)

暗影安全  · 公众号  ·  · 2023-10-24 20:04

文章预览

在一个 平静 的下午,邮箱叮咚一声有个QQ邮件发了过来。打开邮箱一看,钓鱼邮件!还是熟悉的味道还是熟悉的配方! 顿时来了兴致,抄起家伙准备溯源。 按照链接下载了软件,直接双击管理员运行开撸!进行监控后发现这个pe文件释放了好多东西,  “202309.exe”只是伪装。 乖乖按照钓鱼的剧本进行,看看他想干什么。 链接下载了软件,直接双击管理员运行开撸!进行监控后发现这个pe文件释放了好多东西,  “202309.exe”只是伪装。 来到路径下发现释放的内容就是下面这些了: CnjD7msgz.dat:其实是一个压缩包文件,但是里面的东西加密了。 CnjD7msgz.exe:是“202309.exe”释放后运行的可疑文件。 edge.jpg:看起来是一个单纯的jpg但是里面也是附加了一些东西 edge.xml: xml文件 用二进制工具查看CnjD7msgz.dat根据PK文件头可以知道是个压缩包文件。 压缩包 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览