[13577] 2018-12-26_一个Hancitor恶意邮件活动Word文档样本的分析

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-18
2018-12-26_一个Hancitor恶意邮件活动Word文档样本的分析 H a n c i t o r W o r d c g f 9 9   F r e e B u f   2 0 1 8 - 1 2 - 2 6 w o r d W O R D w o r d w o r d 退 W o r d 使 使 H a n c i t o r W o r d
h t t p s : / / w w w . f r e e b u f . c o m / a r t i c l e s / s y s t e m / 1 8 1 0 2 3 . h t m l P o s t   0 x 1 6 : H a n c i t o r   M a l S p a m     S t a g e   1 h t t p s : / / 0 f f s e t . w o r d p r e s s . c o m / 2 0 1 8 / 0 8 / 1 2 / p o s t - 0 x 1 6 - h a n c i t o r - s t a g e - 1 / P o s t   0 x 1 6 . 2 :   H a n c i t o r   S t a g e   2 h t t p s : / / 0 f f s e t . w o r d p r e s s . c o m / 2 0 1 8 / 1 0 / 1 4 / p o s t - 0 x 1 6 - h a n c i t o r - s t a g e - 2 / P E H a n c i t o r P E I D A 访 h x x p : / / x x x . x x x / 4 / f o r u m . p h p C 2 P E U A C H a n c i t o r U s e r F o r m 1 U s e r F o r m 2 4 d 5 a 9 0 0 0 P E w i n h e x 4 d 5 a 0 x 1 d 8 1 c 0 x 5 6 0 1 c P E 1 D o c u m e n t _ O p e n D o c u m e n t _ O p e n % a p p d a t a
  l n k 退 H e x T o S t r i n g U s e r F o r m 1 U s e r F o r m 2 % a p p d a t a % w e r d . e x e w i r d . e x e f i n d s 2 f i n d s f i n d s % a p p d a t a % l k n k k p u b l i c % a p p d a t a % / l n k M a k e S h o r t c u t 退 % a p p d a t a % l k n w i r d . e x e w e r d . e x e P E
w e r d . e x e U A C 3 k k k k p u b l i c 4 M a k e S h o r t c u t M a k e S h o r t c u t 使 % a p p d a t a % / w i r d . e x e
w i n h e x C : P r o g r a m   F i l e s   ( x 8 6 ) W i n H e x W i n H e x . e x e C : U s e r s a d m i n A p p D a t a R o a m i n g w i r d . e x e   " W i n H e x . e x e " " C : U s e r s a d m i n A p p D a t a R o a m i n g l k n W i n H e x   -   . l n k " w i n h e x % a p p d a t a % / l k n / w i r d . e x e " W i n H e x . e x e " " C : U s e r s a d m i n A p p D a t a R o a m i n g l k n W i n H e x   -   . l n k " i e x p l o r e i e x p l o r e C : P r o g r a m   F i l e s   ( x 8 6 ) I n t e r n e t   E x p l o r e r i e x p l o r e . e x e C : U s e r s a d m i n A p p D a t a R o a m i n g w i r d . e x e   " i e x p l o r e . e x e " " C : U s e r s a d m i n A p p D a t a R o a m i n g l k n i e x p l o r e   -  
. l n k " 5 w i r d . e x e w i n h e x w i r d . e x e % A p p D a t a % w e r d . e x e w i n h e x . e x e w i n h e x . e x e U A C W i n H e x . e x e w e r d . e x e U A C w i r d . e x e w i n h e x w i n h e x . e x e w i r d . e x e w i r d . e x e % a p p d a t a % / l k n w e r d . e x e w i r d . e x e w i r d . e x e c m d . e x e   / c   d e l   C : U s e r s a d m i n A p p D a t a R o a m i n g w i r d . e x e   > >   N U L 退 w i r d . e x e w e r d . e x e % a p p d a t a % w i n h e x . e x e w e r d . e x e 使 w i n h e x w e r d . e x e w i n h e x . e x e l k n
5 w e r d . e x e W e r d . e x e w i n h e x . e x e C 2 n i n g l a r e n l a c . c o m 8 0 I P 1 9 1 . 1 0 1 . 2 0 . 1 6 P O S T 访 U R L h x x p : /   n i n g l a r e n l a c . c o m / 4 / f o r u m . p h p G U I D b u i l d I P I P 访 h t t p : / / a p i . i p i f y . o r g /
访 n i n g l a r e n l a c . c o m o k C 2 m y l a l e d p a r . r u r a t l e a n i n g r e s . r u 1 p o w e r s h e l l 2
3 I O C S : W o r d a a b 2 3 0 5 5 f 4 8 9 b 5 c 1 f e c a 9 7 a 7 6 3 e f 8 0 8 d w e r d . e x e c e a 5 2 7 2 3 6 e 0 9 f 5 6 9 0 9 3 f e a 6 7 d 8 0 0 8 e 8 0 w i r d . e x e a 7 9 2 c 6 7 2 5 6 8 7 0 5 0 7 a 2 5 4 e 7 c a c 1 a 1 f 1 4 5 C 2   S e r v e r s : h x x p : /   n i n g l a r e n l a c . c o m / 4 / f o r u m . p h p h x x p : / / m y l a l e d p a r . r u / 4 / f o r u m . p h p h x x p : / / r a t l e a n i n g r e s . r u / 4 / f o r u m . p h p * c f g 9 9 F r e e B u f
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则