米哈游域名反作弊,绝了!

点击上方关注 “终端研发部

设为“星标”,和你一起掌握更多数据库知识

《黑神话·悟空》彻底爆火了。当然这肯定是离不开其员工的努力的,那么《黑神话·悟空》公司的员工工资待遇多高,才能研发出这款破了多项世界纪录的游戏呢?

天哪,太可怕了,HZ Rat后门程序和原神反作弊驱动的可疑行为都是严重的安全问题

文中也提到,一旦安装,它会收集大量用户和系统信息,包括微信ID、电子邮件地址、电话号码、雇主详情、硬件规格,甚至存储在Google密码管理器中的密码

f31c7ea7ed73437013ee1bb534b353bd.png

添加图片注释,不超过 140 字(可选)

早在前年,原神的反作弊驱动 mhyprot2.sys 域名被勒索软件利用杀死杀毒软件的进程和服务。

HZ RAT的操作相对基础,其主要功能是与指挥和控制(C&C)服务器建立连接以接受后续命令。这涵盖了实施PowerShell指令和脚本、向系统中写入任意文件、将文件传输至服务器以及发送心跳信号等操作。

befd50e781ef8a79e56add5dbf857d20.png

一旦启动,就会与后门中指定的C2服务器建立联系,运行与Windows版本类似的四个基本命令:

  1. 执行shell命令(例如系统信息、本地IP地址、已安装应用程序列表、来自钉钉、Google密码管理器和微信的数据)

  2. 将文件写入磁盘

  3. 发送文件到C2服务器

  4. 检查受害者的可用性

总结一下HZ RAT的2种传播方式

通过恶意文档传播:

HZ RAT可以通过伪装成合法文件的恶意文档进行传播:

1、在文档中嵌入恶意宏,并在打开文档后直接执行;

2、将恶意宏作为外部链接模板的一部分,首先下载恶意宏,然后将其注入到原始恶意文档中。

例如,攻击者可能会创建一个看似正常的PDF或Word文档,当毫无戒心的用户运行压缩包中的文件时,真正的激活工具和恶意软件会同时执行,从而让用户误以为 Windows 激活工具是真的,所以这个文件没有威胁。

ea22c4dce24de0cf1036465c4daf68c2.jpeg

其会通过命令和控制 (C&C) 服务器下载其他恶意文件,并通过 PowerShell 将它们传递到 Windows 启动程序文件夹中,当受害者打开这个文档时,它会自动下载并执行HZ RAT。

通过电子邮件附件传播

HZ RAT还可以通过电子邮件附件的形式传播。

c85492ea2394231bcb107cfe2dde7b66.png

邮件附件中携带恶意链接,当用户点击链接后,一个伪装为pdf的js文件将被下载至主机上。一旦用户运行该文件,文件将通过wscript.exe执行,并从远程主机下载xml文件以获取进一步的恶意脚本。

这种含有HZ RAT的附件。一旦收件人打开附件,HZ RAT就会被激活并开始其恶意活动。

这下个人信息泄露的机率又加大了,作为开发人员,我强烈建议数据库等服务放置在外网无法访问的位置,若必须放在公网,务必实施严格的访问控制措施,其他请各位知友来补充吧

计算机专业必读书籍:

2024年必读高质量计算机编程书籍

最后说一句(别白嫖,求关注)

回复 【idea激活】即可获得idea的激活方式
回复 【Java】获取java相关的视频教程和资料
回复 【SpringCloud】获取SpringCloud相关多的学习资料
回复 【python】获取全套0基础Python知识手册
回复 【2020】获取2020java相关面试题教程
回复 【加群】即可加入终端研发部相关的技术交流群
阅读更多
重磅!OpenAI正研发ChatGPT文本水印技术,其他大模型将何去何从?

2024年必读高质量计算机编程书籍

一条 SQL 引发的事故,同事直接被开除!!

太扎心!排查阿里云 ECS 的 CPU 居然达100%

一款vue编写的功能强大的swagger-ui,有点秀(附开源地址)

首位 AI 科学家问世


相信自己,没有做不到的,只有想不到的在这里获得的不仅仅是技术!



喜欢就给个“在看”
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

androidstarjack

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值