<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      勒索軟件團伙濫用Shanya可執行文件打包器隱匿EDR禁用工具

      0
      分享至


      多個勒索軟件團伙正借助一款名為Shanya的打包即服務平臺,為其惡意載荷進行封裝,以便在受害設備上禁用終端檢測與響應解決方案。

      打包服務可為網絡犯罪分子提供專用工具,其核心作用是對惡意載荷進行封裝處理,通過混淆惡意代碼的方式,規避多數主流安全工具及殺毒引擎的檢測。

      據Sophos Security的遙測數據顯示,Shanya打包服務于2024年末開始出現,此后使用率大幅攀升,采用該服務的惡意軟件樣本已在突尼斯、阿聯酋、哥斯達黎加、尼日利亞、巴基斯坦等國被監測到。

      目前已確認使用該服務的勒索軟件團伙包括Medusa、Qilin、Crytox及Akira,其中Akira是該打包服務的最頻繁使用者。


      在勒索軟件攻擊中使用的Shanya打包器


      Shanya打包服務的工作機制

      威脅者需先將其惡意載荷提交至Shanya平臺,平臺會返回經定制化封裝的“打包版”載荷,該過程會同時采用加密與壓縮技術。

      該服務主打生成載荷的唯一性,其宣傳內容強調自身具備非標準模塊內存加載、系統加載器樁函數獨立封裝能力,且每位客戶在購買后,均可獲得專屬(相對)獨立的樁函數及獨特的加密算法。


      加載器中的垃圾代碼

      具體來看,惡意載荷會被植入Windows系統DLL文件shell32.dll的內存映射副本中。盡管該DLL文件的可執行區段與文件大小看似合規,文件路徑也無異常,但其文件頭與.text區段已被解密后的惡意載荷覆蓋。

      值得注意的是,載荷在打包文件內處于加密狀態,而在執行階段,它會在內存中完成解密與解壓,隨后直接注入shell32.dll副本,全程不會寫入磁盤,以此降低被檢測的概率。

      研究人員還發現,Shanya會通過在無效上下文下調用RtlDeleteFunctionTable函數,對終端檢測與響應解決方案進行探測。這一操作會在用戶態調試器環境中觸發未處理異常或程序崩潰,從而在載荷完全執行前干擾自動化分析流程。


      對EDR系統的禁用流程

      勒索軟件團伙通常會在攻擊的數據竊取與加密階段前,先禁用目標設備上運行的EDR工具,其執行流程一般通過DLL側加載實現:將合法Windows可執行文件(如consent.exe)與經Shanya打包的惡意DLL(如msimg32.dll、version.dll、rtworkq.dll或wmsgapi.dll)進行組合加載。

      根據Sophos的分析,這款EDR禁用工具會釋放兩款驅動程序:

      1.一款是由TechPowerUp簽名的合法驅動ThrottleStop.sys(又稱rwdrv.sys),該驅動存在可實現任意內核內存寫入的漏洞;

      2.另一款是未簽名的hlpdrv.sys驅動。其中,簽名驅動用于實現權限提升,而hlpdrv.sys則會根據用戶態下發的指令,對各類安全產品實施禁用操作。其用戶態組件會先枚舉當前運行的進程及已安裝的服務,再將結果與內置的龐大硬編碼列表進行比對,一旦匹配成功,便會向惡意內核驅動發送“終止”指令。


      目標服務的部分列表

      除了專注于禁用EDR的勒索軟件操作者外,研究人員近期還監測到ClickFix攻擊活動也在利用Shanya服務對CastleRAT遠控木馬進行封裝。勒索軟件團伙往往依賴打包服務來實現EDR禁用工具的隱蔽部署。

      參考及來源:https://www.bleepingcomputer.com/news/security/ransomware-gangs-turn-to-shanya-exe-packer-to-hide-edr-killers/

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      愛潑斯坦案亞裔受害者發聲:被帶進紅房間,被逼迫帶女孩同行

      愛潑斯坦案亞裔受害者發聲:被帶進紅房間,被逼迫帶女孩同行

      法老不說教
      2026-02-11 17:08:59
      精神小妹的生活原來是這樣的!網友:終于知道她們為啥都這么瘦了

      精神小妹的生活原來是這樣的!網友:終于知道她們為啥都這么瘦了

      深度報
      2026-02-11 23:35:03
      陶琳回應特斯拉中國銷量下滑真相!還預告了FSD入華進展

      陶琳回應特斯拉中國銷量下滑真相!還預告了FSD入華進展

      車東西
      2026-02-09 18:43:34
      破案了!看了牢A的直播后,終于知道宋祖兒為什么會被全網黑了!

      破案了!看了牢A的直播后,終于知道宋祖兒為什么會被全網黑了!

      樂悠悠娛樂
      2026-01-22 08:57:21
      央視動真格了!2026春晚大換血,趙本山當年的狠話終于應驗

      央視動真格了!2026春晚大換血,趙本山當年的狠話終于應驗

      絢麗的畫卷
      2026-02-07 13:53:12
      冠軍聯賽三連冠+賽季第三冠!塞爾比輕取吳宜澤斬獲巡回賽第41冠

      冠軍聯賽三連冠+賽季第三冠!塞爾比輕取吳宜澤斬獲巡回賽第41冠

      世界體壇觀察家
      2026-02-12 06:33:50
      清算終于開始了!一個要求,震動東京:中國要求日本限期內歸還

      清算終于開始了!一個要求,震動東京:中國要求日本限期內歸還

      壹知眠羊
      2026-01-28 22:03:28
      隨著利物浦1-0,曼城3-0,維拉1-0,英超最新積分榜出爐

      隨著利物浦1-0,曼城3-0,維拉1-0,英超最新積分榜出爐

      側身凌空斬
      2026-02-12 06:34:40
      美股三大股指收盤普跌 美光科技漲近10%

      美股三大股指收盤普跌 美光科技漲近10%

      每日經濟新聞
      2026-02-12 05:10:06
      巨力索具:網傳“中標4.58億海南火箭海上回收系統項目”等不實

      巨力索具:網傳“中標4.58億海南火箭海上回收系統項目”等不實

      界面新聞
      2026-02-11 20:42:45
      地點:內蒙古!“拍蠅打虎”一晚四連擊!

      地點:內蒙古!“拍蠅打虎”一晚四連擊!

      看看新聞Knews
      2026-02-11 17:52:04
      罪有應得!官方徹查后,閆學晶再迎噩耗,她最擔心的事還是發生了

      罪有應得!官方徹查后,閆學晶再迎噩耗,她最擔心的事還是發生了

      來科點譜
      2026-01-23 11:08:02
      王晶談萬梓良晚年凄涼!稱其不懂江湖規矩,演戲夸張對手很難接

      王晶談萬梓良晚年凄涼!稱其不懂江湖規矩,演戲夸張對手很難接

      小徐講八卦
      2026-02-11 11:40:12
      光速打臉,弗蘭克賽后說自己1000%會繼續帶隊,不到24h就下課

      光速打臉,弗蘭克賽后說自己1000%會繼續帶隊,不到24h就下課

      懂球帝
      2026-02-11 19:25:06
      拓媒:楊瀚森在場上太笨拙,這樣很難在NBA生存

      拓媒:楊瀚森在場上太笨拙,這樣很難在NBA生存

      懂球帝
      2026-02-11 17:37:02
      已婚也逃不過!在愛潑斯坦的安排下,比爾蓋茨和安妮·海瑟薇會面

      已婚也逃不過!在愛潑斯坦的安排下,比爾蓋茨和安妮·海瑟薇會面

      全球風情大揭秘
      2026-02-09 18:41:27
      加拿大2000人小鎮唯一中學突發槍案10死,女槍手穿連衣裙作案,疑自殺身亡

      加拿大2000人小鎮唯一中學突發槍案10死,女槍手穿連衣裙作案,疑自殺身亡

      紅星新聞
      2026-02-11 12:09:14
      直線拉升!黃金、白銀 再度爆發!倫敦金現 COMEX黃金 均重回5100美元/盎司上方

      直線拉升!黃金、白銀 再度爆發!倫敦金現 COMEX黃金 均重回5100美元/盎司上方

      每日經濟新聞
      2026-02-12 00:07:14
      被無數人吐槽的“反人類設計”,知道正確用法后我集體破防了……

      被無數人吐槽的“反人類設計”,知道正確用法后我集體破防了……

      暢談裝修
      2026-02-10 18:08:05
      和謝賢分手7年后,40歲Coco胖到認不出,拿著巨額分手費周游世界

      和謝賢分手7年后,40歲Coco胖到認不出,拿著巨額分手費周游世界

      小熊侃史
      2026-02-11 12:57:49
      2026-02-12 08:39:01
      嘶吼RoarTalk incentive-icons
      嘶吼RoarTalk
      不一樣的互聯網安全新視界
      8164文章數 10545關注度
      往期回顧 全部

      科技要聞

      傳蘋果新Siri再遇挫 多項AI功能或推遲發布

      頭條要聞

      牛彈琴:德國真急了要學習中國好榜樣 中國要防幺蛾子

      頭條要聞

      牛彈琴:德國真急了要學習中國好榜樣 中國要防幺蛾子

      體育要聞

      搞垮一個冬奧選手,只需要一首歌?

      娛樂要聞

      大孤山風波愈演愈烈 超50位明星扎堆

      財經要聞

      這個春節,中美AI“隔空開打”

      汽車要聞

      比亞迪最美B級SUV? 宋Ultra這腰線美翻了

      態度原創

      健康
      旅游
      教育
      手機
      軍事航空

      轉頭就暈的耳石癥,能開車上班嗎?

      旅游要聞

      呂梁市2026年春節主題旅游線路

      教育要聞

      教育部1號文件定調:2026高考革命來襲!刷題時代正式終結

      手機要聞

      請更新:蘋果iOS / iPadOS 26.3已修復37個安全漏洞

      軍事要聞

      特朗普:若美伊談判失敗 或再派一支航母打擊群

      無障礙瀏覽 進入關懷版