91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

簡歷中居然藏有木馬 細思恐極

數(shù)據(jù)分析與開發(fā) ? 來源:數(shù)據(jù)分析與開發(fā) ? 作者:小白學黑客 ? 2021-01-06 16:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

神秘郵件

前幾天,公司HR在群里發(fā)來了一條消息,說收到一封非??梢傻暮啔v郵件。

8e58f59e-4a2a-11eb-8b86-12bb97331649.png

不枉公司三令五申的信息安全意識培養(yǎng),咱們的HR小姐姐能有這樣的敏銳意識,得給她點個贊!

最近部門確實在進行人員招聘,也進行了大量的招聘宣傳,每天都要收到不少的簡歷郵件,但這封郵件卻透露著些許古怪。

郵件的正文沒有任何信息,只有一個附件:簡歷.pdf

首先,咱們正常人投個簡歷,怎么著也會在正文中簡單介紹一下自己吧?誰會像這樣直接留白呢?

其次,附件簡歷的文件名一般都會包含職位、名字等信息吧?就像小L-安全研發(fā)工程師-個人簡歷.pdf,誰會直接就叫“簡歷”啊?

沙箱分析

拿到這個pdf文件,別急著打開,弄到虛擬機沙箱中,看一下這貨能不能現(xiàn)出原形。

pdf文件打開一切看起來正常,確實像是一封真實的簡歷,就連應(yīng)聘人的需求都是匹配的,但查證后發(fā)現(xiàn),其中的聯(lián)系方式全都是虛構(gòu)的,簡歷內(nèi)容基本是網(wǎng)絡(luò)找來東拼西湊+虛構(gòu)偽造出來的。

8e9e086e-4a2a-11eb-8b86-12bb97331649.png

再來看一下樣本的行為分析,看看有沒有什么可疑的行為。

8edf4cc0-4a2a-11eb-8b86-12bb97331649.png

我嘞個去!不看不知道,這家伙居然釋放了一個程序出來到臨時文件夾,然后把它給執(zhí)行了起來!

去臨時文件夾中試圖找到這個文件,結(jié)果發(fā)現(xiàn)文件沒了:

看來這家伙有點能耐??!

臨時寫了個腳本,在虛擬機后臺運行,不斷檢測備份臨時文件夾下的文件。

再一次跑了一下樣本文件,總算把這個釋放出來的exe給逮住了。

逆向分析

接下來送它進反匯編神器IDA,扒掉這家伙的底褲。

打開一看,好家伙,我直呼好家伙!也不加個殼啥的,直接裸奔,連基本的指令優(yōu)化都沒開,這還不給我扒個底朝天。

很快,我發(fā)現(xiàn)了一個有意思的地方:

8f1e8d54-4a2a-11eb-8b86-12bb97331649.png

這貨在遍歷文件目錄,像是在搜索什么東西。

找到文件過濾的地方,這里是一個數(shù)組,在遍歷尋找數(shù)組中的內(nèi)容。

8f642c56-4a2a-11eb-8b86-12bb97331649.png

接下來,看一下過濾的字符串,高能來了?。?!

8f8fe45e-4a2a-11eb-8b86-12bb97331649.png

居然在找簡歷、offer、工程師關(guān)鍵字的文件?。。?/p>

這是什么騷操作?

后面還有一段邏輯,是檢測文件的MD5,防止把自己人“簡歷.pdf”當做了目標。

拿到文件后呢,接著追溯起來,代碼找起來太慢了,還是放沙箱里面抓行為吧。

把這個exe再一次送進沙箱分析,來看一下網(wǎng)絡(luò)請求。

遺憾的是,并沒有發(fā)現(xiàn)有網(wǎng)絡(luò)請求,猜測是沒有拿到目標文件所以沒有傳送?

于是我又構(gòu)造了一個假的Java研發(fā)工程師.pdf文件,來釣釣魚。

再來一次,果不其然,魚兒上鉤了,這一次抓到了一個網(wǎng)絡(luò)請求:

8fb77d20-4a2a-11eb-8b86-12bb97331649.png

一個神秘的域名DNS解析!限于沙箱的隔離環(huán)境,這個請求實際上并沒有成功,所以也就沒有后續(xù)對這個域名的請求了。

遺憾的是,這個域名現(xiàn)在已經(jīng)關(guān)閉了,沒法訪問,難道是別人先一步發(fā)現(xiàn)了嗎?

復(fù)盤

案情的全貌浮出了水面:

HR的郵箱收到了一個藏有木馬的《簡歷.pdf》文件,文件打開后會釋放并執(zhí)行一個木馬程序xxx.exe(隨機名)。

接著木馬會遍歷磁盤目錄,尋找文件名中包含簡歷、offer、工程師三個關(guān)鍵字的文件。

拿到文件后,會通過網(wǎng)絡(luò)請求將拿到的文件發(fā)送出去!

究竟是誰會做這樣的事?細思恐極!

責任編輯:xj

原文標題:年輕人不講武德,居然在簡歷中藏木馬

文章出處:【微信公眾號:數(shù)據(jù)分析與開發(fā)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 編程
    +關(guān)注

    關(guān)注

    90

    文章

    3716

    瀏覽量

    97209
  • 木馬
    +關(guān)注

    關(guān)注

    0

    文章

    47

    瀏覽量

    13712
  • 源代碼
    +關(guān)注

    關(guān)注

    96

    文章

    2953

    瀏覽量

    70359

原文標題:年輕人不講武德,居然在簡歷中藏木馬

文章出處:【微信號:DBDevs,微信公眾號:數(shù)據(jù)分析與開發(fā)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    同軸線束在Jetson攝像頭高速傳輸的結(jié)構(gòu)與設(shè)計要點

    需要高可靠性的應(yīng)用場景;在高速視覺系統(tǒng),合理采用同軸線束方案,可以讓系統(tǒng)運行更穩(wěn)定、布線更靈活,是工程師實現(xiàn)高性能影像傳輸?shù)睦硐脒x擇。
    的頭像 發(fā)表于 10-29 19:22 ?531次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束在Jetson攝像頭高速傳輸<b class='flag-5'>中</b>的結(jié)構(gòu)與設(shè)計要點

    同軸線束在DSI高速傳輸的可靠性設(shè)計解析

    在 DSI 高速信號傳輸場景,同軸線束憑借其優(yōu)異的高頻特性、良好的屏蔽性能、柔性安裝性和阻抗可控性,成為保障系統(tǒng)穩(wěn)定運行的關(guān)鍵部件。隨著顯示接口帶寬不斷提升,micro coax 線束將持續(xù)在高分辨率顯示、AR/VR終端、
    的頭像 發(fā)表于 10-28 17:34 ?949次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束在DSI高速傳輸<b class='flag-5'>中</b>的可靠性設(shè)計解析

    同軸線束在 CoaXPress 高速圖像傳輸系統(tǒng)的應(yīng)用與設(shè)計要點

    同軸線束憑借其精密結(jié)構(gòu)、優(yōu)異信號完整性與柔性特性,已成為 CoaXPress 高速傳輸系統(tǒng)的關(guān)鍵互連方案,它在滿足高速數(shù)據(jù)鏈路要求的同時,兼顧輕量化、靈活性與抗干擾能力,為下一代機器視覺與圖像采集系統(tǒng)提供了理想的連接基礎(chǔ)。
    的頭像 發(fā)表于 10-23 17:08 ?2783次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束在 CoaXPress 高速圖像傳輸系統(tǒng)<b class='flag-5'>中</b>的應(yīng)用與設(shè)計要點

    同軸線在AI+FPGA視覺加速方案的應(yīng)用

    同軸線束憑借其高帶寬、柔性結(jié)構(gòu)與優(yōu)異的電氣性能,正在成為 AI+FPGA 視覺系統(tǒng)不可或缺的信號通道。它不僅優(yōu)化了高速數(shù)據(jù)傳輸?shù)姆€(wěn)定性,也為設(shè)備的小型化、輕量化提供了重要支持。隨著 AI 視覺加速需求的不斷增長,合理選用并
    的頭像 發(fā)表于 10-20 15:35 ?1926次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線在AI+FPGA視覺加速方案<b class='flag-5'>中</b>的應(yīng)用

    USB3.1傳輸能用同軸線嗎?要注意哪些選型誤區(qū)?

    同軸線束確實能夠用于 USB3.1 的高速傳輸,但前提是做好完整的設(shè)計與驗證工作。若能避開“線越越好”這樣的誤區(qū),合理平衡電氣性能、機械性能與工藝可行性,才能真正發(fā)揮
    的頭像 發(fā)表于 09-26 14:28 ?1723次閱讀
    USB3.1傳輸能用<b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線嗎?要注意哪些選型誤區(qū)?

    同軸線束在小體積設(shè)備應(yīng)用的布線與可靠性設(shè)計解析

    在小體積設(shè)備應(yīng)用同軸線束時,布線和應(yīng)力釋放設(shè)計同樣重要。只有在合理規(guī)劃走向、控制彎曲半徑的同時,做好接頭的緩沖與整體固定,才能在緊湊空間內(nèi)實現(xiàn)既穩(wěn)定又高效的高速傳輸。通過在工藝與驗證環(huán)節(jié)的進一步把關(guān),可以顯著提升設(shè)備的長期
    的頭像 發(fā)表于 09-24 14:33 ?1463次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束在小體積設(shè)備應(yīng)用<b class='flag-5'>中</b>的布線與可靠性設(shè)計解析

    同軸線束在高速傳輸的阻抗與差分特性解析

    同軸線束的阻抗與差分特性是高速信號傳輸能否穩(wěn)定的基石。只有在結(jié)構(gòu)設(shè)計、材料選型和工藝控制綜合考慮,才能在有限空間內(nèi)實現(xiàn)高速、低損耗、低干擾的信號傳輸。
    的頭像 發(fā)表于 09-19 15:05 ?1594次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束在高速傳輸<b class='flag-5'>中</b>的阻抗與差分特性解析

    同軸線的中心導(dǎo)體鍍錫與鍍銀差別

    鍍錫與鍍銀在同軸線束的應(yīng)用各有優(yōu)劣:前者突出的是可靠性與工藝性,后者則更強調(diào)電性能與高速信號保障。對于高速電子設(shè)備而言,選擇合適的導(dǎo)體表面處理工藝,才能在性能與成本之間取得平衡。
    的頭像 發(fā)表于 09-14 15:02 ?2517次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線的中心導(dǎo)體鍍錫與鍍銀差別

    同軸線束如何解決AI設(shè)備的高速信號傳輸難題?

    同軸線束憑借精準阻抗、高屏蔽性、柔性和穩(wěn)定性,成為AI設(shè)備高速信號傳輸?shù)睦硐敕桨浮K苡行Ы鉀Q信號失真、干擾與空間受限等難題,助力AI設(shè)備實現(xiàn)高性能和高可靠性。在未來更高速、更緊湊的AI硬件設(shè)計,
    的頭像 發(fā)表于 09-11 14:30 ?1483次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束如何解決AI設(shè)備的高速信號傳輸難題?

    同軸線束能做到多?揭秘高速互連中的極限工藝

    同軸線束不僅可以做到“”,而且在這種微型化設(shè)計,還能保持高速信號的完整性與傳輸穩(wěn)定性。它已經(jīng)成為現(xiàn)代電子產(chǎn)品小型化和高性能化的幕后
    的頭像 發(fā)表于 09-08 15:02 ?1630次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束能做到多<b class='flag-5'>細</b>?揭秘高速互連中的極限工藝

    同軸線束在高速傳輸應(yīng)用如何控制和降低信號衰減?

    同軸線束在高速傳輸確實存在信號衰減問題,但這并不是決定性限制因素。只要在材料選擇、阻抗控制和結(jié)構(gòu)設(shè)計上合理規(guī)劃,完全可以滿足高帶寬應(yīng)用對穩(wěn)定性的要求。
    的頭像 發(fā)表于 09-07 14:51 ?1151次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束在高速傳輸應(yīng)用<b class='flag-5'>中</b>如何控制和降低信號衰減?

    醫(yī)療器械為什么特別依賴同軸線?

    同軸線束在醫(yī)療器械解決了高速信號傳輸、小型化設(shè)計與高可靠性三方面的核心問題。它不僅是現(xiàn)有醫(yī)療設(shè)備的基礎(chǔ)部件,也是未來醫(yī)療技術(shù)升級的關(guān)鍵支撐。
    的頭像 發(fā)表于 09-03 14:45 ?1741次閱讀
    醫(yī)療器械為什么特別依賴<b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線?

    同軸線束到底是什么?一文帶你入門

    同軸線束,憑借其微小尺寸與強大性能,已經(jīng)成為高速電子設(shè)備不可或缺的基礎(chǔ)元件。它不僅解決了有限空間中的布線難題,還為高頻高速信號傳輸提供了穩(wěn)定可靠的保障。在未來更高速、更小型化的電子產(chǎn)品發(fā)展,
    的頭像 發(fā)表于 08-31 13:47 ?1463次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束到底是什么?一文帶你入門

    同軸線束能否傳輸電源?設(shè)計的應(yīng)用邊界解析

    同軸線束用于高速信號通道,電源與地則通過其他更合適的線材來實現(xiàn),從而保證系統(tǒng)的整體性能和可靠性;同軸線束并非不能傳輸電源,而是受限于線芯尺寸和散熱條件,不適合承載大電流。
    的頭像 發(fā)表于 08-24 15:26 ?1418次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束能否傳輸電源?設(shè)計<b class='flag-5'>中</b>的應(yīng)用邊界解析

    同軸線束(micro coaxial cable)常見的使用場景有哪些?

    無論是消費電子、醫(yī)療檢測,還是工業(yè)機器人、航空航天或測試測量,同軸線束都以其出色的電氣性能和柔性布線能力成為核心互連方案。在未來更高速、更小型化的產(chǎn)品趨勢,
    的頭像 發(fā)表于 08-23 13:40 ?1647次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束(micro coaxial cable)常見的使用場景有哪些?