首页
/
每日頭條
/
健康
/
阿裡旺旺被360管制不能發信息
阿裡旺旺被360管制不能發信息
更新时间:2024-10-21 09:22:42

  三言财經9月20日消息,近日,據火絨安全實驗室報道,火絨團隊截獲一起利用阿裡旺旺升級漏洞,通過HTTP劫持植入病毒的攻擊事件。目前,阿裡巴巴官方下載的阿裡旺旺新、舊兩版本均存在該漏洞。

  該漏洞的利用需要一定前提條件(通過HTTP劫持進行),所以用戶也不需要過分擔心。

  附報告全文:

  近日,火絨安全團隊在用戶現場截獲一起利用阿裡旺旺升級漏洞,通過HTTP劫持植入病毒的攻擊事件,攻擊者可利用該漏洞下發任意代碼。截止到目前,從阿裡官方下載的阿裡旺旺新、舊兩個版本(買家版)均存在此漏洞。

  火絨在被劫持現場中發現,阿裡旺旺升級程序在發送升級請求後,會将被投放的病毒動态庫當作合法程序模塊加載執行。通過分析發現,該事件與之前火絨披露的利用QQ升級模塊投毒的攻擊手段極為相似。我們在實驗室還原了漏洞利用環境,為避免該漏洞被廣泛利用,火絨不會公開披露相關漏洞細節。複現環境現場,如下圖所示:

  阿裡旺旺被360管制不能發信息(升級漏洞被攻擊者)(1)

  此次投放的後門病毒與不久前QQ升級程序被利用所投放的後門病毒具有極高同源性,相關同源代碼,如下圖所示:

  阿裡旺旺被360管制不能發信息(升級漏洞被攻擊者)(2)

  解密代碼Key相同

  阿裡旺旺被360管制不能發信息(升級漏洞被攻擊者)(3)

  解密代碼邏輯相同

  另外,主要病毒邏輯也大體相同:

  1. 從資源節解密加載遠控核心模塊,相關代碼如下圖所示:

  阿裡旺旺被360管制不能發信息(升級漏洞被攻擊者)(4)

  解密加載核心模塊

  2. 獲取用戶系統相關信息,相關代碼如下圖所示:

  阿裡旺旺被360管制不能發信息(升級漏洞被攻擊者)(5)

  獲取用戶系統

  3. 執行遠程命令,相關代碼如下圖所示:

  阿裡旺旺被360管制不能發信息(升級漏洞被攻擊者)(6)

  執行遠程命令

  ,

Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
出現糖尿病早期症狀該怎麼治療
出現糖尿病早期症狀該怎麼治療
糖尿病不痛不癢,大多數人意識不到血糖的異常。即便是糖尿病患者也多是每隔三個月,甚至更長才到醫院測量一下血糖。而事實上,患者的餐後血糖是糖尿病并發症,如失明發生的重要指标。所以從醫學角度應建議40歲以上、肥胖、有家族史的婦女做空腹血糖和餐後2...
2024-10-21
臉部過敏發紅發燙小妙招
臉部過敏發紅發燙小妙招
最近小壹看到一組關于女性肌膚的調查數據:敏感肌膚大概占了四分之一。換言之,10個人就有2個人是敏感肌!而這僅僅隻是一個估算數據,如果認真調查一番,想必敏感肌的人數有增無減。加之近幾年來,敏感肌的人數仍在不斷攀升,愈來愈多的人向小壹求助:敏感...
2024-10-21
頭腦嗡嗡叫多長時間能自愈
頭腦嗡嗡叫多長時間能自愈
當身體發出聲音時可能是疾病發射出來的信号,需要根據不同的聲響來判斷不同的疾病,多留意身體上的小細節并且做好應對工作。警惕身體發出來的6種怪聲,是疾病的警報聲!1、晚上打呼噜隻要到了晚上就會打呼噜并且伴有大喘氣、晚上做噩夢,驚醒之後滿身大汗,...
2024-10-21
鹌鹑蛋炖桂圓
鹌鹑蛋炖桂圓
大家好,我是泓宇媽媽,今天和大家介紹一款用紅棗桂圓鹌鹑蛋煮的湯,它是秋季養生最佳補品,希望大家喜歡。首先我們準備好10顆大紅棗,10個鹌鹑蛋,50克桂圓,30克紅糖。1、把紅棗洗淨去核,桂圓去皮,煮熟的鹌鹑蛋去皮。2、養生壺中放1000ML...
2024-10-21
怎樣做好吃的椒鹽鷹嘴豆
怎樣做好吃的椒鹽鷹嘴豆
鷹嘴豆營養豐富,而且口感也非常好,做法多樣可以做糕可以做豆漿也可以做豆沙等甜品今天做的這個烤鷹嘴豆吃起來很像,很粉糯吃起來好像闆栗一樣。而且我是用平底鍋做出來的哦真的非常方便。撒了一些紫菜粉調味,但是鷹嘴豆是圓形的,我們要用手壓一壓扁再給孩...
2024-10-21
Copyright 2023-2024 - www.tftnews.com All Rights Reserved