新型攻击利用微软帮助索引文件传播pipemagic后门 -凯发娱乐登录
网络安全研究人员近日发现,2025年针对沙特阿拉伯和巴西组织的恶意软件活动出现新策略,攻击者利用微软帮助索引文件(.mshi)传播“pipemagic”后门。当受害者执行此类文件时,会触发一个感染链:系统命令行工具启动微软的msbuild框架,进而执行恶意代码。该代码使用rc4算法及硬编码密钥解密内嵌的shellcode,并通过特定windows api函数(enumdisplaymonitors)执行。该shellcode采用复杂技术动态解析系统api地址以规避检测,最终在受感染系统上加载并部署pipemagic后门。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19 -
2023新耀东方上安会盛大召开 “...2023-07-05 -
3
2022字节跳动“安全范儿”高校挑...2022-08-09 -
4极客少年云顶对弈 第二届极客少...2022-08-30
-
5第十届互联网安全大会(isc 2022)2022-06-17
-
6安全419 《年度策划》系列活动...2023-01-03
-
7
2023腾讯全球数字生态大会2023-08-14 -
8
2023 第六届ssc网络安全大会2023-08-18 -
9
安全419年度策划 | 2023年度优...2024-01-03 -
10
“美亚杯”第十届中国电子数据取...2024-10-19

