Zloader 僵尸网络的技术分析报告

admin 2022年4月23日11:39:16评论99 views字数 786阅读2分37秒阅读模式

     Zloader 最初是一个银行木马,但最近发展成为多个恶意软件系列的分发者,包括各种勒索软件系列。目前,ZLoader僵尸网络攻击已影响到世界各国,其中大多数针对美国、中国、西欧和日本。由于 ZLoader 的某些功能的模块化性质及其技术的不断变化,不同的 ZLoader活动可能看起来完全不同。Zloader之前的攻击活动相当简单,恶意软件通过附加到电子邮件的恶意 Office 宏传递,然后用于部署功能模块。其最近的活动特别复杂——将恶意代码注入合法进程、禁用防病毒解决方案,并最终导致勒索软件。ZLoader 运营商还更新了他们的方法,通过有针对性的恶意 Google Ads 频繁地传递恶意软件。ESET和Microsoft等安全公司通过与世界各地的电信提供商合作破坏了 ZLoader 的关键基础设施,两家安全公司分别发布了Zloader僵尸网络技术分析报告。内附IOC。

【链接】https://www.welivesecurity.com/2022/04/13/eset-takes-part-global-operation-disrupt-zloader-botnets/

https://www.microsoft.com/security/blog/2022/04/13/dismantling-zloader-how-malicious-ads-led-to-disabled-security-tools-and-ransomware/

https://www.microsoft.com/en-us/wdsi/threats/malware-encyclopedia-description?Name=Trojan:Win32/Zloader&threatId=-2147200136


原文始发于微信公众号(数据安全合规交流部落):Zloader 僵尸网络的技术分析报告

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月23日11:39:16
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Zloader 僵尸网络的技术分析报告https://cn-sec.com/archives/913859.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息