一个伪装成下载恶意安装程序的合法网站的虚假 Telegram 网站。此安装程序滥用 Windows Defender 应用程序来执行 RAT 操作。下图显示了伪造的 Telegram 网站。
假冒网站将用户重定向到 Telegram 的官方网站,以下载 Android、iOS 和 macOS 等非 Windows 平台上的应用程序。但是,当用户选择要在 Windows 上安装的应用程序时,假冒网站会下载恶意图形 MSI 安装程序。
加载的恶意DLL文件进一步读取一个名为upgrade.xml的文件,对其进行解密,并将代码注入%WINDIR%\System32\odbca32.exe以逃避检测。
© 版权声明
本站网络名称:
颓废博客
本站永久网址:
https://www.0dayhack.com
网站侵权说明:
本网站的文章部分内容可能来源于网络,仅供大家学习与参考,请在24H内删除。
1 本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
2 本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报。
3 本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
1 本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
2 本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报。
3 本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
THE END