从BYOVD到0-day揭露网络招聘骗局中的高级漏洞利用






#BHASIA @BlackHatEventsFrom BYOVD to a 0-day:Unveiling Advanced Exploits inCyber Recruiting ScamsSpeakers: Luigino Camastra, Igor MorgensternContributor: Jan Vojtesek# BHASIA @BlackHatEventsAgenda•Introduction to prior research•Attack chain analysis•Initial ISO image•Loaders•RAT•0-day and vulnerability analysis•Rootkit analysis# BHASIA @BlackHatEventsPrior research# BHASIA @BlackHatEventsAttack chain analysis•The attack is initiated by presenting a fabricated job offer•Contacting via LinkedIn, WhatsApp, email or other platforms# BHASIA @BlackHatEventsAttack chain analysisRollFling Loader•Shellcode executed in memory•Discovered a new loader we called RollFling and NLS file•Malicious DLL established as a service•Kickstart execution chain•Loading next stage•obtaining XOR key by calling GetSystemFirmwareTable API•XOR decryption of file with .nls extension•RollSling loader is encrypted in NLS file•Loading decrypted RollSling into memory# BHASIA @BlackHatEventsAttack chain analysis•Rol
相关推荐
相关内容
-
腾讯云中国信通院中国通信标准化协会2024年AI大模型应用发展研究报告58页
分类:
时间:2025-05-09
标签:
格式:PDF
-
利用智能视觉组件简化嵌入式视觉开发
分类:
时间:2025-05-09
标签:
格式:PDF
-
俄勒冈州交通规划在快速变化和不确定的时代利用情景规划的案例研究
分类:
时间:2025-05-09
标签:
格式:PDF
-
SiCMOSFET技术进展与发展方向
分类:
时间:2025-05-09
标签:
格式:PDF
-
康嘉种业-每一头猪都代表着康嘉人的尊严
分类:
时间:2025-05-09
标签:
格式:PDF
-
汽车行业周报小米SU7Ultra正式发布Helix带动Figure效率跃升-25030118页
分类:
时间:2025-05-09
标签:
格式:PDF
-
杨昕-AI驱动抖音用户体验中台探索与实践
分类:
时间:2025-05-10
标签:
格式:PDF
-
跨国的AI采用者的肖像公司特征资产的互补性和生产力
分类:
时间:2025-05-10
标签:
格式:PDF
-
OrChechikandDanielFrank-从侦察到毁灭揭露伊朗AgriusAPT最新TTPs
分类:
时间:2025-05-10
标签:
格式:PDF
-
爱立信混合工作模式调查结果
分类:
时间:2025-05-10
标签:
格式:PDF