新型惡意軟件Bazar 的出現(下)

使用CryptCreateHash API調用中設置的MD5算法對從受感染設備收集的數據進行哈希處理,方法是將ALG_ID設置爲0x8003,然後附加到互斥鎖名稱中。 收集和哈希有關受感染設備的數據 成功採集數據後,Bazar後門連接到C2服務器。如果連接失敗,它將繼續重試。 這個版本的另一個有趣的方面是它如何使用本地地址從服務器獲取數據。獨步考慮到這是早期的開發版本,開發者可能是爲了測試目的而使
相關文章
相關標籤/搜索