请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
该远控端,通过生成64的 shellcode,再经过编译免杀后放在放在exe里面上线,



上线后然后在uac提权,提权后,在扩展插件里面执行一个 结束36660.dll结束360 并且关闭核晶
关闭360后然后在功能→权限维持里面   写入驱动后门木马

该36660.dll插件,经过分析,里面利用了一个过父去执行wegame.exe文件去关闭360 和360核晶
这个过父要经过uac提权后才能够去执行操作,该过父可以利用系统任何的进程去执行文件,
例如利用360Safe.exe去执行wegame.exe

如果受害者在没有360卫士的情况下,打开该木马后可以直接uac提权后 写入后门驱动木马
并且该远控在提权后,火绒,管家等杀软,不需要关闭,可以直接写入驱动后门木马

该主控端经过破译后,已经上传,希望能帮助各位,目前该木马在快速传播   图片发不出去 就不发图片了  里面的插件可以利用很多的系统漏洞,
uac提权  结束360 写入驱动木马 结束微软杀毒  管家 火绒 等等
旧版本含插件已上传,最近对方团伙已发布了新版本
KeyGen-注册机.zip (472.51 KB) 企业远程协助.zip (35.18 MB)






共 2 个关于远控驱动后门木马分析,上传的回复 最后回复于 2024-4-22 23:01

评论

直达楼层

沙发
leo0205 产品答疑师 发表于 2024-4-22 18:08 | 只看该作者 | 私信

IP属地: 未知

您好,我们反馈给相关工作人员看下
板凳
瞿小凯 VIP认证 LV6.中尉 发表于 2024-4-22 23:01 | 只看该作者 | 私信

IP属地: 未知

这个反馈提的不错
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans_2ELAo1 LV1.上等兵

粉丝:0 关注:0 积分:0

精华:0 金币:32 经验:8

IP属地: 局域网

最后登录时间:2024-4-19

360商城青铜会员

私信 加好友

最新活动

【360AI浏览器&360AI搜索】公测开启

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表