朝鲜APT组织lazarus的特马代码源头追溯

640?wx_fmt=png

        通过近些年Lazarus组织投放的木马观察可知,其代码大多存在与其他木马代码重复,下面为intezer提供的针对lazarus组织的特种木马源头追溯报告,扩展并整理如下.

        通过追溯,lazarus组织的工具集源头为一个名为CasperPhpTrojan的开源RAT。

640?wx_fmt=png

640?wx_fmt=png

        具体追溯流程如下:

一、首先声明了一下,有一个lazarus的样本与Red Gambler存在代码重用,

并且有一个特殊的导出表“DllTroy.dll”

二、然后,在2011年的lazarus活动和该组织的Prioxer工具进行比较后,代码中  “7d414e351603fa” 字符串出现重复,google之后可以得到几个结果,其中第一个就是上面那幅图中的源码图。

640?wx_fmt=png

三、通过与源码进行比较有如下结果

1、源码中CASPER.CPP里的HTTP头写法

640?wx_fmt=png

多个不同的lazarus样本中都有该功能

640?wx_fmt=png

2、

casper_trojan.cpp源码中TrojUploader功能

640?wx_fmt=png

TDrop样本

640?wx_fmt=png

640?wx_fmt=png

(上图分别为Lazarus 2014年和2017年的样本)

下面这个我觉得有点不靠谱,在多个源码里其实都有

casper_inject.cpp里的

640?wx_fmt=png

下图为各种lazarus样本中进行API解析的代码

640?wx_fmt=png

相关链接:

本文:

https://www.intezer.com/paleontology-the-unknown-origins-of-lazarus-malware/

lazarus各类不同的木马比对

https://www.intezer.com/blockbusted-lazarus-blockbuster-north-korea/

IOCs

CasperTroy (2016) Droppers:

458ffcc41959599f8dab1fd4366c9a50efefa376e42971c4a436aa7fd697a396

d1cf03fbcb6471d44b914c2720821582fb3dd81cb543f325b2780a5e95046395

CasperTroy (2016) RATs:

ec73fe2ecc2e0425e4aeb1f01581b50c5b1f8e85475c20ea409de798e6469608

c62ec66e45098d2c41bfd7a674a5f76248cf4954225c2d3a2cfcd023daa93522

926a2e8c2baa90d504d48c0d50ca73e0f400d565ee6e07ad6dafdd0d7b948b0e

CasperTroy C&Cs:

http://ready-jetkorea[.]com/data/file/pop/write_ok.php

http://plsong[.]com/xe/addons/counter/conf/write_ok.php

Shared Code Examples:

TDrop f4b7b36e9c940937748d5bba3beb82b7c3636f084e5e913c7a5ad3ad623ffbc5

MYDOOM 1b6a1320fba00dd2e56e35cf6f11f941deabcb6e4dba7ea773ded7e3d648ec54

KoreDos 068b89e2ec5655d006f2788ea328e5f12bd57ba761ee03c4de2fb0aa01c92c7f

DarkSeoul 4915f53221dc7786710a7a82a9cb00cf8468e0d1155a1355c9eb17e8cddfd265

Blockbuster 6724c041fe0df61a619006bf1df4a759f4f22a65e2afda32501760ebc9ebe25d

今日情报:

Mac加密货币行情软件CoinTicker存在后门

https://bcsec.org/index/detail/tag/2/id/335

Linux下的Rootkit驻留技术分析

https://www.freebuf.com/column/188100.html

基于Netlink Socket的进程监控,主动检测进程打开FD,发现并处理反弹Shell行为。

https://github.com/zhanghaoyil/seesaw

https://www.freebuf.com/articles/system/187584.html

640?wx_fmt=png

640?wx_fmt=png

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: 神经网络 Lazarus 代码是指使用 Lazarus 开发环境编写的用于实现神经网络功能的程序代码Lazarus 是一个开源的跨平台快速应用程序开发工具,可以用来开发各种应用程序,包括神经网络应用程序。 要编写 Lazarus 代码来实现神经网络功能,需要先了解神经网络的基本原理和概念,并了解如何使用 Lazarus 开发环境进行编程。具体来说,你需要学习如何使用 Lazarus 的组件、控件和类库来构建神经网络应用程序的用户界面,以及如何使用 Lazarus 中的数据类型、变量和运算符来处理数据和进行计算。 下面是一个使用 Lazarus 开发的简单的神经网络应用程序的示例代码: ``` program NeuralNetwork; {$mode objfpc}{$H+} uses Classes, SysUtils, Forms, Controls, Graphics, Dialogs, StdCtrls, ExtCtrls; type TForm1 = class(TForm) Button1: TButton; Button2: TButton; Edit1: TEdit; Edit2: TEdit; Label1: TLabel; Label2: TLabel; Label3: TLabel; procedure Button1Click(Sender: TObject); procedure Button2Click(Sender: TObject); private { private declarations } public { public declarations } end; var Form1: TForm1; {$R *.lfm} procedure TForm1.Button1Click(Sender: TObject); var input1, input2, output: Single; begin input1 := StrToFloat(Edit1.Text); input2 := StrToFloat( ### 回答2: 神经网络Lazarus代码是用于实现神经网络算法的一种编程语言或开发环境。Lazarus是一个不同于其他编程语言的集成开发环境(IDE),它基于Delphi语言,并支持跨平台应用程序的开发。 在Lazarus中,为了实现神经网络算法,需要进行以下步骤: 1. 导入神经网络库:首先需要导入神经网络库,Lazarus中常用的神经网络库有Synapse和Fast Artificial Neural Network(FANN)等。 2. 定义和初始化神经网络:使用神经网络库的函数,定义和初始化一个神经网络结构,包括输入层、隐藏层和输出层的节点数量、权重、偏差和激活函数等。 3. 数据集准备:准备神经网络算法所需的训练数据集和测试数据集,将其导入Lazarus并进行预处理,如数据归一化、特征提取等。 4. 神经网络训练:使用训练数据集,通过神经网络库的训练函数,对神经网络进行训练,通过迭代和优化算法更新权重和偏差。 5. 神经网络测试和预测:使用测试数据集,通过神经网络库的测试和预测函数,对训练好的神经网络进行测试和预测,评估神经网络的性能和准确率。 6. 结果分析和优化:根据测试结果进行分析和优化,调整神经网络结构、迭代次数、学习率等参数,以提高神经网络的性能和预测准确率。 通过以上步骤,就可以在Lazarus中实现神经网络算法。神经网络Lazarus代码的编写需要熟悉Lazarus开发环境和所选神经网络库的函数和用法,结合具体的问题和数据集进行调试和优化,以达到预期的神经网络模型训练和预测效果。 ### 回答3: 神经网络lazarus代码是一种基于Lazarus开发环境的神经网络实现代码Lazarus是一种免费的跨平台集成开发环境(IDE),使用它可以方便地编写、调试和测试神经网络模型。 神经网络lazarus代码主要包括神经网络的构建、训练和预测等步骤。首先,需要定义神经网络的结构,包括输入层、隐藏层和输出层,以及它们之间的连接权重和偏置值。可以使用Lazarus提供的图形界面工具进行可视化设计。 然后,需要确定神经网络的训练算法和目标函数。常见的训练算法有梯度下降和反向传播算法,目标函数可以选择均方误差或交叉熵等。通过迭代反复调整权重和偏置值,使神经网络能够更好地拟合输入数据和输出结果。 在编写lazarus代码时,可以使用Lazarus提供的各种神经网络相关的函数和过程,如创建神经网络对象、初始化权重和偏置值、前向传播计算输出、反向传播更新权重等。还可以使用Lazarus提供的矩阵运算函数来加快计算速度。 最后,可以使用训练好的神经网络进行预测。将输入数据输入到神经网络中,神经网络将根据训练得到的模型给出相应的输出。 总的来说,神经网络lazarus代码是一种将神经网络模型应用于Lazarus开发环境的实现代码。通过编写和调试这些代码,可以更方便地构建和训练神经网络模型,并将其应用于各种实际问题中。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值