IT之家 5 月 10 日消息,安全公司 Zscaler 近日发布报告,披露了一款采用“模块化设计”的恶意载入器 HijackLoader,这款载入器可以加装各种模块以进行脚本注入、远程命令执行等操作,同时还能够根据用户设备端情况“智能”逃避检测。据悉,相关载入器能够绕过 UAC 措施将黑客恶意软件加入到微软 Defender 白名单中,还支持进程空洞(Process Hollowing)、管道触发激活、进程分身等策略,同时还拥有额外的脱钩技术。IT之家注意到,安全公司披露了一个复杂的 HijackLoader 样本,该样本以 Streaming_client.exe 启动,利用“混淆配置”逃避防火墙静态分析,之后使用 WinHTTP API 通过访问 https [:]//nginx [.] org 来测试互联网连接,并通过远程
采用模块化设计逃避检测,安全公司披露恶意载入器 HijackLoader
2024-05-10 11:21:06来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- AOC 推出 PD34 保时捷设计曲面显示器,搭载 240Hz QD-OLED 面板2024-09-19 14:26:04
- 华为路由 BE7 / BE7 Pro 预售:超薄膜天线设计,售价 599 元起2024-09-19 14:31:40
- 为什么电动自行车最高设计车速维持在 25 km/h、增加北斗定位?工信部回应2024-09-19 15:52:44
- 力帆 V400 摩托车上市:复古外形 / 圆灯设计、V 型双缸发动机,21999 元起2024-09-19 17:28:12
- 保卫厨房,A.O.史密斯AI-LiNK厨房安全套系助您畅享安全美好生活2024-09-18 16:21:00
- 富士胶片无反数码相机"FUJIFILM GFX100 II" 荣获国际权威的IDEA设计奖铜奖2024-09-19 09:00:00
- 20%,李想还没回到安全地带2024-09-18 19:59:53
- 罗技发布 G PRO 2 LIGHTSPEED(GPW4 朱雀)对称设计无线游戏鼠标2024-09-18 09:10:05
- 谷歌发布 Chrome 浏览器 129 稳定版:降低延迟,含 9 项安全修复2024-09-18 10:04:15
- 比亚迪详解方程豹豹 8 混动 SUV 外观,以未来星舰为设计灵感打造2024-09-16 15:24:10
- 1任天堂 Switch 游戏《马力欧&路易吉 RPG 兄弟齐航!》今晚发售,429 港币
- 2阿里巴巴开源工具 EasyExcel 宣布逐步进入维护模式:不再主动新增功能
- 3Exynos 2500 芯片遇挑战,消息称三星 3nm 工艺良率低于 20%
- 4中国网络视听协会:今年微短剧市场规模有望首超内地电影票房
- 5小鹏汽车明年将扩大到 60 个国家和地区市场,目标成为面向全球的 AI 汽车公司
- 6多口插拔不断连:酷态科 10 号 CP 超级闪充块单体版 105 元新低
- 7安徽高新投先进材料投资基金登记成立 出资额3亿
- 8亚马逊将向意大利数据中心业务投资13亿美元
- 9中兴 5G AI CPE G5 Pro 开启预售:2.5G 双网口、 WAN / LAN 自适应,1999 元
- 10全球最大、国内首制!我国万吨级纯电动高端智能海船开建:总功率 1900kW,最大航速 11.5 节