首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

为什么黑客都喜欢通过YouTube 传播木马恶意软件

用户点击就会跳转到知名文件共享平台 MediaFire 中: 下载地址 文件本身是一个 RAR 压缩文件,使用解压密码会得到 Setup.exe: 文件属性 文件属性中声称 Setup.exe 文件是合法的...Payload 分析 恶意样本是通过 Smart Assembly 混淆器加壳的 .NET 程序文件: 基本信息 文件的编译时间为 2023 年 8 月 30 日,与 MediaFire 的上传日期相同...进一步深入 攻击基础设施 攻击者大量使用小规模且廉价的基础设施来接触大量潜在受害者,虽然使用 Redline 甚至获取失陷账户都是要花钱的,但使用 YouTube、Telegraph 和 MediaFire...通过在 YouTube 视频和 MediaFire 下载页面间增加 Telegraph 链接就是中间的缓冲区,这样一来更换 Payload 就不再需要创建新的下载页,也不需要更新视频页面的介绍信息。...最初分析时 Setup.exe 在 8 月 30 日上传,几周后 Telegraph 更换了新的 MediaFire 链接,变成了 9 月 14 日上传的 Setup.exe 文件。

10410
您找到你想要的搜索结果了吗?
是的
没有找到
领券