Inside Raccoon Stealer V2

一个介绍这个病毒的文章,这个叫Mark Sokolovsky的人被美国逮捕,是这个病毒的制作者之一,病毒盗取五千万的个人信息(credentials and personal identifications)。

Raccoon Stealer 是啥

从受感染pc中盗取信息的一个恶意病毒。病毒本来很基础但是,这个人搞得服务特别到位,导航(navigation)又很简单。

19年时候Raccoon infostealer 特别火,花几百快,黑客就给提供一个简单易用还多功能(versatile)的info stealer作为一个 Maas(monitoring as a service监控服务)。在2022.3 作者停止服务(cease)。2022.7这玩意升级了,成了2.0还起了新名字-RecordBreaker。

逆向啥啥看不懂,以后慢慢学,有需要的师傅源址看吧:

Raccoon Stealer 2.0 Malware analysis - ANY.RUN Blog

学习个大概思路吧:

执行步骤  病毒做了啥                
下载WinAPI 库    kernel32.dll!LoadLibraryW
WinAPI function 地址        kernel32.dll!GetProcAddress
字符串和C2 服务器编码RC4 或者XOR
崩坏的诱发原因   
系统权限查看
进程枚举
连接c2 服务器字符串Machineld,post发送
收集用户,系统信息
发出收集的信息   

到c2

c2回复

本文仅用于个人学习

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值