【程序员bug】年轻人不讲武德,居然在简历中藏木马!还好 HR 小姐姐意识敏锐!

░ 神秘邮件

前几天,某公司HR在群里发来了一条消息,说收到一封非常可疑的简历邮件。

不枉公司三令五申的信息安全意识培养,咱们的HR小姐姐能有这样的敏锐意识,得给她点个赞!

最近部门确实在进行人员招聘,也进行了大量的招聘宣传,每天都要收到不少的简历邮件,但这封邮件却透露着些许古怪。

邮件的正文没有任何信息,只有一个附件:简历.pdf

首先,咱们正常人投个简历,怎么着也会在正文中简单介绍一下自己吧?谁会像这样直接留白呢?

其次,附件简历的文件名一般都会包含职位、名字等信息吧?就像小白-安全研发工程师-个人简历.pdf,谁会直接就叫“简历”啊?

 

░ 沙箱分析

拿到这个pdf文件,别急着打开,弄到虚拟机沙箱中,看一下这货能不能现出原形。

pdf文件打开一切看起来正常,确实像是一封真实的简历,就连应聘人的需求都是匹配的,但查证后发现,其中的联系方式全都是虚构的,简历内容基本是网络找来东拼西凑+虚构伪造出来的。

再来看一下样本的行为分析,看看有没有什么可疑的行为。

我嘞个去!不看不知道,这家伙居然释放了一个程序出来到临时文件夹,然后把它给执行了起来!

去临时文件夹中试图找到这个文件,结果发现文件没了:

看来这家伙有点能耐啊!

临时写了个脚本,在虚拟机后台运行,不断检测备份临时文件夹下的文件。

再一次跑了一下样本文件,总算把这个释放出来的exe给逮住了。

 

░ 逆向分析

接下来送它进反汇编神器IDA,扒掉这家伙的底裤。

打开一看,好家伙,我直呼好家伙!也不加个壳啥的,直接裸奔,连基本的指令优化都没开,这还不给我扒个底朝天。

很快,我发现了一个有意思的地方:

这货在遍历文件目录,像是在搜索什么东西。

找到文件过滤的地方,这里是一个数组,在遍历寻找数组中的内容。

接下来,看一下过滤的字符串,高能来了!!!

居然在找简历offer工程师关键字的文件!!!

这是什么骚操作?

后面还有一段逻辑,是检测文件的MD5,防止把自己人“简历.pdf”当做了目标。

拿到文件后呢,接着追溯起来,代码找起来太慢了,还是放沙箱里面抓行为吧。

把这个exe再一次送进沙箱分析,来看一下网络请求。

遗憾的是,并没有发现有网络请求,猜测是没有拿到目标文件所以没有传送?

于是我又构造了一个假的 研发工程师.pdf 文件,来钓钓鱼。

再来一次,果不其然,鱼儿上钩了,这一次抓到了一个网络请求:

一个神秘的域名DNS解析!限于沙箱的隔离环境,这个请求实际上并没有成功,所以也就没有后续对这个域名的请求了。

遗憾的是,这个域名现在已经关闭了,没法访问,难道是别人先一步发现了吗?

 

░ 复盘

案情的全貌浮出了水面:

     HR的邮箱收到了一个藏有木马的《简历.pdf》文件,文件打开后会释放并执行一个木马程序xxx.exe(随机名)。

    ▷ 接着木马会遍历磁盘目录,寻找文件名中包含简历、offer、工程师三个关键字的文件。

    ▷ 拿到文件后,会通过网络请求将拿到的文件发送出去!

究竟是谁会做这样的事?细思恐极!

最后,不管你是转行也好,初学也罢,进阶也可,如果你想学编程~

值得关注】我的 C/C++编程学习交流俱乐部!【点击进入】

学习交流,技术探讨,还有超多编程资源大全,零基础的视频也超棒~

数据治理是确保数据准确性、可靠性、安全性、可用性和完整性的体系和框架。它定义了组织内部如何使用、存储、保护和共享数据的规则和流程。数据治理的重要性随着数字化转型的加速而日益凸显,它能够提高决策效率、增强业务竞争力、降低风险,并促进业务创新。有效的数据治理体系可以确保数据在采集、存储、处理、共享和保护等环节的合规性和有效性。 数据质量管理是数据治理中的关键环节,它涉及数据质量评估、数据清洗、标准化和监控。高质量的数据能够提升业务决策的准确性,优化业务流程,并挖掘潜在的商业价值。随着大数据和人工智能技术的发展,数据质量管理在确保数据准确性和可靠性方面的作用愈发重要。企业需要建立完善的数据质量管理和校验机制,并通过数据清洗和标准化提高数据质量。 数据安全与隐私保护是数据治理中的另一个重要领域。随着数据量的快速增长和互联网技术的迅速发展,数据安全与隐私保护面临前所未有的挑战。企业需要加强数据安全与隐私保护的法律法规和技术手段,采用数据加密、脱敏和备份恢复等技术手段,以及加强培训和教育,提高安全意识和技能水平。 数据流程管理与监控是确保数据质量、提高数据利用率、保护数据安全的重要环节。有效的数据流程管理可以确保数据流程的合规性和高效性,而实时监控则有助于及时发现并解决潜在问题。企业需要设计合理的数据流程架构,制定详细的数据管理流程规范,并运用数据审计和可视化技术手段进行监控。 数据资产管理是将数据视为组织的重要资产,通过有效的管理和利用,为组织带来经济价值。数据资产管理涵盖数据的整个生命周期,包括数据的创建、存储、处理、共享、使用和保护。它面临的挑战包括数据量的快速增长、数据类型的多样化和数据更新的迅速性。组织需要建立完善的数据管理体系,提高数据处理和分析能力,以应对这些挑战。同时,数据资产的分类与评估、共享与使用规范也是数据资产管理的重要组成部分,需要制定合理的标准和规范,确保数据共享的安全性和隐私保护,以及建立合理的利益分配和权益保障机制。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值