OriginLogger 在特工 Tesla 离开的地方接手

trojan horse malware

OriginLogger 是新发现的恶意工具的名称。 Palo Alto Networks 的 Unit 42 部门的一个研究小组最近发布了一份关于该恶意软件的详细报告。

OriginLogger 被宣传为旧版 Agent Tesla 恶意软件的下一个演变。特斯拉特工已经存在了近十年。使用 .NET 进行编码,Agent Tesla 经历了之前的两次进化更新。

最新的化身和第三次重大更新是 OriginLogger——一种结合了键盘记录器和信息窃取功能的恶意软件。该恶意软件作为可定制的构建器二进制文件出售,允许购买恶意软件的黑客指定他们希望从目标系统中抓取的信息类型,以及 OriginLogger 也将尝试抓取凭据的应用程序列表。

OriginLogger 使用的通常分布方法相当复杂。恶意 Word 文件将包含几个图像和嵌入的 Excel 工作表。嵌入的 Excel 元素中包含打开远程网页的恶意 Virtual Basic 宏。该页面的代码上有一大块经过混淆的 JavaScript,它最终抓取了两个编码的二进制文件。

OriginLogger 通过进程挖空部署在受害系统上,将最终的payload注入到合法进程中。

September 15, 2022
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。