国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

簡歷中居然藏有木馬 細思恐極

數據分析與開發 ? 來源:數據分析與開發 ? 作者:小白學黑客 ? 2021-01-06 16:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

神秘郵件

前幾天,公司HR在群里發來了一條消息,說收到一封非常可疑的簡歷郵件。

8e58f59e-4a2a-11eb-8b86-12bb97331649.png

不枉公司三令五申的信息安全意識培養,咱們的HR小姐姐能有這樣的敏銳意識,得給她點個贊!

最近部門確實在進行人員招聘,也進行了大量的招聘宣傳,每天都要收到不少的簡歷郵件,但這封郵件卻透露著些許古怪。

郵件的正文沒有任何信息,只有一個附件:簡歷.pdf

首先,咱們正常人投個簡歷,怎么著也會在正文中簡單介紹一下自己吧?誰會像這樣直接留白呢?

其次,附件簡歷的文件名一般都會包含職位、名字等信息吧?就像小L-安全研發工程師-個人簡歷.pdf,誰會直接就叫“簡歷”啊?

沙箱分析

拿到這個pdf文件,別急著打開,弄到虛擬機沙箱中,看一下這貨能不能現出原形。

pdf文件打開一切看起來正常,確實像是一封真實的簡歷,就連應聘人的需求都是匹配的,但查證后發現,其中的聯系方式全都是虛構的,簡歷內容基本是網絡找來東拼西湊+虛構偽造出來的。

8e9e086e-4a2a-11eb-8b86-12bb97331649.png

再來看一下樣本的行為分析,看看有沒有什么可疑的行為。

8edf4cc0-4a2a-11eb-8b86-12bb97331649.png

我嘞個去!不看不知道,這家伙居然釋放了一個程序出來到臨時文件夾,然后把它給執行了起來!

去臨時文件夾中試圖找到這個文件,結果發現文件沒了:

看來這家伙有點能耐啊!

臨時寫了個腳本,在虛擬機后臺運行,不斷檢測備份臨時文件夾下的文件。

再一次跑了一下樣本文件,總算把這個釋放出來的exe給逮住了。

逆向分析

接下來送它進反匯編神器IDA,扒掉這家伙的底褲。

打開一看,好家伙,我直呼好家伙!也不加個殼啥的,直接裸奔,連基本的指令優化都沒開,這還不給我扒個底朝天。

很快,我發現了一個有意思的地方:

8f1e8d54-4a2a-11eb-8b86-12bb97331649.png

這貨在遍歷文件目錄,像是在搜索什么東西。

找到文件過濾的地方,這里是一個數組,在遍歷尋找數組中的內容。

8f642c56-4a2a-11eb-8b86-12bb97331649.png

接下來,看一下過濾的字符串,高能來了!!!

8f8fe45e-4a2a-11eb-8b86-12bb97331649.png

居然在找簡歷、offer、工程師關鍵字的文件!!!

這是什么騷操作?

后面還有一段邏輯,是檢測文件的MD5,防止把自己人“簡歷.pdf”當做了目標。

拿到文件后呢,接著追溯起來,代碼找起來太慢了,還是放沙箱里面抓行為吧。

把這個exe再一次送進沙箱分析,來看一下網絡請求。

遺憾的是,并沒有發現有網絡請求,猜測是沒有拿到目標文件所以沒有傳送?

于是我又構造了一個假的Java研發工程師.pdf文件,來釣釣魚。

再來一次,果不其然,魚兒上鉤了,這一次抓到了一個網絡請求:

8fb77d20-4a2a-11eb-8b86-12bb97331649.png

一個神秘的域名DNS解析!限于沙箱的隔離環境,這個請求實際上并沒有成功,所以也就沒有后續對這個域名的請求了。

遺憾的是,這個域名現在已經關閉了,沒法訪問,難道是別人先一步發現了嗎?

復盤

案情的全貌浮出了水面:

HR的郵箱收到了一個藏有木馬的《簡歷.pdf》文件,文件打開后會釋放并執行一個木馬程序xxx.exe(隨機名)。

接著木馬會遍歷磁盤目錄,尋找文件名中包含簡歷、offer、工程師三個關鍵字的文件。

拿到文件后,會通過網絡請求將拿到的文件發送出去!

究竟是誰會做這樣的事?細思恐極!

責任編輯:xj

原文標題:年輕人不講武德,居然在簡歷中藏木馬

文章出處:【微信公眾號:數據分析與開發】歡迎添加關注!文章轉載請注明出處。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 編程
    +關注

    關注

    90

    文章

    3716

    瀏覽量

    97191
  • 木馬
    +關注

    關注

    0

    文章

    47

    瀏覽量

    13708
  • 源代碼
    +關注

    關注

    96

    文章

    2953

    瀏覽量

    70329

原文標題:年輕人不講武德,居然在簡歷中藏木馬

文章出處:【微信號:DBDevs,微信公眾號:數據分析與開發】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    同軸線束在Jetson攝像頭高速傳輸的結構與設計要點

    需要高可靠性的應用場景;在高速視覺系統,合理采用同軸線束方案,可以讓系統運行更穩定、布線更靈活,是工程師實現高性能影像傳輸的理想選擇。
    的頭像 發表于 10-29 19:22 ?513次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束在Jetson攝像頭高速傳輸<b class='flag-5'>中</b>的結構與設計要點

    同軸線束在DSI高速傳輸的可靠性設計解析

    在 DSI 高速信號傳輸場景同軸線束憑借其優異的高頻特性、良好的屏蔽性能、柔性安裝性和阻抗可控性,成為保障系統穩定運行的關鍵部件。隨著顯示接口帶寬不斷提升,micro coax 線束將持續在高分辨率顯示、AR/VR終端、
    的頭像 發表于 10-28 17:34 ?939次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束在DSI高速傳輸<b class='flag-5'>中</b>的可靠性設計解析

    同軸線束在 CoaXPress 高速圖像傳輸系統的應用與設計要點

    同軸線束憑借其精密結構、優異信號完整性與柔性特性,已成為 CoaXPress 高速傳輸系統的關鍵互連方案,它在滿足高速數據鏈路要求的同時,兼顧輕量化、靈活性與抗干擾能力,為下一代機器視覺與圖像采集系統提供了理想的連接基礎。
    的頭像 發表于 10-23 17:08 ?2757次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束在 CoaXPress 高速圖像傳輸系統<b class='flag-5'>中</b>的應用與設計要點

    同軸線在AI+FPGA視覺加速方案的應用

    同軸線束憑借其高帶寬、柔性結構與優異的電氣性能,正在成為 AI+FPGA 視覺系統不可或缺的信號通道。它不僅優化了高速數據傳輸的穩定性,也為設備的小型化、輕量化提供了重要支持。隨著 AI 視覺加速需求的不斷增長,合理選用并
    的頭像 發表于 10-20 15:35 ?1885次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線在AI+FPGA視覺加速方案<b class='flag-5'>中</b>的應用

    USB3.1傳輸能用同軸線嗎?要注意哪些選型誤區?

    同軸線束確實能夠用于 USB3.1 的高速傳輸,但前提是做好完整的設計與驗證工作。若能避開“線越越好”這樣的誤區,合理平衡電氣性能、機械性能與工藝可行性,才能真正發揮
    的頭像 發表于 09-26 14:28 ?1699次閱讀
    USB3.1傳輸能用<b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線嗎?要注意哪些選型誤區?

    同軸線束在小體積設備應用的布線與可靠性設計解析

    在小體積設備應用同軸線束時,布線和應力釋放設計同樣重要。只有在合理規劃走向、控制彎曲半徑的同時,做好接頭的緩沖與整體固定,才能在緊湊空間內實現既穩定又高效的高速傳輸。通過在工藝與驗證環節的進一步把關,可以顯著提升設備的長期
    的頭像 發表于 09-24 14:33 ?1443次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束在小體積設備應用<b class='flag-5'>中</b>的布線與可靠性設計解析

    同軸線束在高速傳輸的阻抗與差分特性解析

    同軸線束的阻抗與差分特性是高速信號傳輸能否穩定的基石。只有在結構設計、材料選型和工藝控制綜合考慮,才能在有限空間內實現高速、低損耗、低干擾的信號傳輸。
    的頭像 發表于 09-19 15:05 ?1577次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束在高速傳輸<b class='flag-5'>中</b>的阻抗與差分特性解析

    同軸線的中心導體鍍錫與鍍銀差別

    鍍錫與鍍銀在同軸線束的應用各有優劣:前者突出的是可靠性與工藝性,后者則更強調電性能與高速信號保障。對于高速電子設備而言,選擇合適的導體表面處理工藝,才能在性能與成本之間取得平衡。
    的頭像 發表于 09-14 15:02 ?2491次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線的中心導體鍍錫與鍍銀差別

    同軸線束如何解決AI設備的高速信號傳輸難題?

    同軸線束憑借精準阻抗、高屏蔽性、柔性和穩定性,成為AI設備高速信號傳輸的理想方案。它能有效解決信號失真、干擾與空間受限等難題,助力AI設備實現高性能和高可靠性。在未來更高速、更緊湊的AI硬件設計
    的頭像 發表于 09-11 14:30 ?1471次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束如何解決AI設備的高速信號傳輸難題?

    同軸線束能做到多?揭秘高速互連中的極限工藝

    同軸線束不僅可以做到“”,而且在這種微型化設計,還能保持高速信號的完整性與傳輸穩定性。它已經成為現代電子產品小型化和高性能化的幕后
    的頭像 發表于 09-08 15:02 ?1608次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束能做到多<b class='flag-5'>細</b>?揭秘高速互連中的極限工藝

    同軸線束在高速傳輸應用如何控制和降低信號衰減?

    同軸線束在高速傳輸確實存在信號衰減問題,但這并不是決定性限制因素。只要在材料選擇、阻抗控制和結構設計上合理規劃,完全可以滿足高帶寬應用對穩定性的要求。
    的頭像 發表于 09-07 14:51 ?1140次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束在高速傳輸應用<b class='flag-5'>中</b>如何控制和降低信號衰減?

    醫療器械為什么特別依賴同軸線?

    同軸線束在醫療器械解決了高速信號傳輸、小型化設計與高可靠性三方面的核心問題。它不僅是現有醫療設備的基礎部件,也是未來醫療技術升級的關鍵支撐。
    的頭像 發表于 09-03 14:45 ?1732次閱讀
    醫療器械為什么特別依賴<b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線?

    同軸線束到底是什么?一文帶你入門

    同軸線束,憑借其微小尺寸與強大性能,已經成為高速電子設備不可或缺的基礎元件。它不僅解決了有限空間中的布線難題,還為高頻高速信號傳輸提供了穩定可靠的保障。在未來更高速、更小型化的電子產品發展
    的頭像 發表于 08-31 13:47 ?1450次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束到底是什么?一文帶你入門

    同軸線束能否傳輸電源?設計的應用邊界解析

    同軸線束用于高速信號通道,電源與地則通過其他更合適的線材來實現,從而保證系統的整體性能和可靠性;同軸線束并非不能傳輸電源,而是受限于線芯尺寸和散熱條件,不適合承載大電流。
    的頭像 發表于 08-24 15:26 ?1402次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束能否傳輸電源?設計<b class='flag-5'>中</b>的應用邊界解析

    同軸線束(micro coaxial cable)常見的使用場景有哪些?

    無論是消費電子、醫療檢測,還是工業機器人、航空航天或測試測量,同軸線束都以其出色的電氣性能和柔性布線能力成為核心互連方案。在未來更高速、更小型化的產品趨勢
    的頭像 發表于 08-23 13:40 ?1625次閱讀
    <b class='flag-5'>極</b><b class='flag-5'>細</b>同軸線束(micro coaxial cable)常見的使用場景有哪些?