½Ò¶¡°Òøºü¡±ÕæÈÝ£¬ÈÃÍþвÎÞ´¦¶ÝÐÎ

Ðû²¼Ê±¼ä 2024-08-08

±àÕß°´£º


½üÆÚ£¬¶«É­Æ½Ì¨±±¶·Äþ¾²ÔËÓªÖÐÐÄͨ¹ýÌìãÙÍþв·ÖÎöÒ»Ìå»ú£¨TAR£©¼à²âµ½Ò»Æð ¡°(¶¾Êó)Á¬½ÓC2·þÎñÆ÷¡±¸æ¾¯Ê¼þ£¬µÚһʱ¼äÓë²úÎïÏß½øÐÐËÝÔ´È¡Ö¤·ÖÎö£¬È·ÈÏÔ´Í·ÊÇijԱ¹¤°²×°ÁËLetsVPN¡£¾­½ð¾¦ÍŶӷÖÎöÅж¨£¬¸ÃLetsVPN°²×°°ü±»À¦°óÁËÒøºüµÄWinOS 4.0Ô¶¿ØºóÃÅ¡£±¾ÎĽ«Ïêϸ½Ò¶ÕâһʼþµÄʼĩ£¬ÆÊÎöÆäÖеÄÄþ¾²Â©¶´Óë·çÏÕ£¬ÎªÆóÒµÍøÂçÄþ¾²·À»¤Ìṩ¾¯Ê¾Óë½è¼ø¡£


ºÎΪ¡°Òøºü¡± £¿


ÒøºüľÂíÊÇÒ»ÀàÕë¶ÔÌض¨Ä¿±êȺÌå½øÐеöÓã¹¥»÷µÄ¶ñÒâÈí¼þ£¬ÆäÖ÷Òª¹¥»÷¹¤¾ß°üÂÞÆóÊÂÒµµ¥ÔªµÄ¹ÜÀíÈËÔ±¡¢²ÆÕþÈËÔ±¡¢ÏúÊÛÈËÔ±¡¢½ðÈÚ´ÓÒµÈËÔ±ÒÔ¼°µçÉÌÂô¼ÒµÈ¡£ÕâÀàľÂíͨ¹ý¶àÖÖÊֶνøÐÐÁ÷´«£¬¶ÔÊܺ¦ÕߵļÆËã»úϵͳ½øÐпØÖƺÍÇÔÈ¡Òþ˽Êý¾Ý£¬½ø¶øΪºóÐøµÄÕ©Æ­»î¶¯Ìṩ±ãÀû¡£

¡°Òøºü¡±Á÷´«·½Ê½


ÒøºüľÂíÖ÷Ҫͨ¹ýÒÔϼ¸ÖÖ·½Ê½½øÐÐÁ÷´«£º


1¡¢¼´Ê±Í¨Ñ¶¹¤¾ß£¨IM£©µöÓã

¹¥»÷Õßͨ¹ýQQ¡¢Î¢Ðŵȼ´Ê±Í¨Ñ¶¹¤¾ß·¢Ë͵öÓãÎļþ»òÍøÕ¾Á´½Ó£¬ÓÕµ¼Êܺ¦Õßµã»÷²¢½øÐÐÁ÷´«¡£ÕâЩÎļþ»òÁ´½Óͨ³ £»áαװ³É¾ßÓÐÓÕµ¼ÐÔµÄÃû³Æ£¬Èç¡°½á¹ûµ¥¡±¡°×ªÕË֪ͨµ¥¡±µÈ¡£


2¡¢µöÓãÍøÕ¾

¹¥»÷Õß»áαÔìË°Îñ»ú¹Ø¡¢½ðÈÚ»ú¹¹µÈ¹Ù·½ÍøÕ¾µÄµöÓãÍøÕ¾£¬Ê¹ÓÃ΢ÐŵöÓãµÈ·½Ê½½øÐÐÁ÷´«¡£ÕâЩÍøվͨ³ £»áÒÔ·¢Æ±¡¢Æ±¾Ý¡¢±¨Ë°¡¢Ë°ÎñÈí¼þµÈÃûÒåÓÕµ¼Êܺ¦ÕßÏÂÔز¢Ö´ÐжñÒâÈí¼þ¡£


3¡¢Î±×°Õý³£Èí¼þ

ÒøºüľÂí»¹»áαװ³É³£ÓÃÈí¼þ£¬ÈçWPS¡¢MS Office¡¢PDF¡¢Î¢ÐÅ¡¢¶¤¶¤µÈÊýÊ®¿îÈí¼þ£¬Í¨¹ýÔÚÖ÷Á÷ËÑË÷ÒýÇæÉϹºÖÃÁ÷Á¿½øÐеöÓãÁ÷´«£¬ÕâÊÇÄ¿Ç°Á÷´«Á¿×î´óµÄÒ»ÖÖÁ÷´«·½Ê½¡£

ÑùÌìÖ°Îö


´Ó¹ÙÍøÏÂÔصݲװ°ülest-test.3.1.2.msi£¬±»À¦°óÁËÒøºüWinOS 4.0Ô¶¿ØºóÃÅ£¬¹ÙÍøÁ´½Ó£ºhttps://letpvpn.com¡£·ÖÎöÈçÏ£º


MSIÎļþ£¬¼´Microsoft InstallerµÄ°²×°°ü£¬×¨ÎªWindowsϵͳÉè¼Æ£¬ÓÃÓÚ°²×°¡¢Ð¶ÔØ¡¢ÐÞ¸´¼°¸üÐÂÈí¼þ¡£×÷ΪÎļþ¸ñʽ£¬Ëü²»ÓÉÓû§Ö±½ÓÖ´ÐУ¬¶øÊÇÓÉϵͳµÄMS Installer·þÎñ£¨ÔËÐÐÓÚSYSTEMÕË»§£©´¦Öá£ÕâÒ»»úÖƲ»½ö¸³Óè²Ù×÷¹ÜÀíԱȨÏÞ£¬»¹¿ÉÄÜ´¥¼°SYSTEM×î¸ßȨÏÞ£¬ÊµÏÖ¸ßЧÄþ¾²µÄÈí¼þ¹ÜÀí¡£


1¡¢Í¨¹ýOrca¹¤¾ß£¬¼ì²ìlest-test.3.1.2.msi°²×°°üÎļþ¡£


ͼƬ1.png


2¡¢Í¨¹ý°²×°°üÅäÖÃÏêÇéÃ÷ÏÔ¿ÉÒÔ¿´³ö£º°²×°°üÀïµÄÎļþ¡°__4¡±±»°²×°Éú´æΪÎļþÃû¡°1¡±£¬¡°xQJnSaS.exe¡±±»Éú´æΪÎļþÃû¡°XPsdjAV.exe¡±¡£


3¡¢ÔËÐÐlest-test.3.1.2.msi°²×°°üÖ®ºó£¬°²×°ÊͷŵÄÎļþ¡£


ͼƬ2.png


4¡¢ÓëOrca¹¤¾ß¼ì²ìµÄÏêÇéÍêÈ«¶ÔÓ¦µÄÉÏ£¬ÆäÖС°xQGEJun.exe¡±ÊÇÕæÕýµÄletsvpn°²×°°ü£¬ÓÃÀ´ÃÔ»óÊܺ¦Õß¡£


¼¼ÊõÔ­Àí


¡°XPsdjAV.exe¡±¡°libcurl.dll¡±ºÍ¡°1¡±ÊÇÒÔ°×¼ÓºÚÐÎʽÔËÐеÄWinOS 4.0Ô¶¿Ø¡£ÆäÖУ¬¡°XPsdjAV.exe¡±×Ô¼ºÊÇ°×Îļþ£¬ÇÒÓÐÊý×ÖÇ©Ãû¡£¡°libcurl.dll¡±ÊDZ»¸Ä¶¯µÄ¶ñÒâÎļþ¡£¡°libcurl.dll¡±±»¡°XPsdjAV.exe¡±¼ÓÔØÖ´Ðк󣬶ÁÈ¡Îļþ¡°1¡±£¬½âÃܳöWinOS 4.0µÄÔ¶¿ØºËÐÄ´úÂë¡£

ͼƬ3.png

ÕâÊÇÒ»ÖÖµäÐ͵Ä"°×¼ÓºÚ"¹¥»÷ģʽ¡£ÔÚÕâÖÖģʽÏ£¬Ðí¶àÖÕ¶Ëɱ¶¾Èí¼þ»áĬÈÏÐÅÈÎÄÇЩ´øÓÐÓÐЧÊý×ÖÇ©ÃûµÄ·¨Ê½£¬ÈÏΪËüÃÇÊÇÄþ¾²µÄ¡£È»¶ø£¬¹¥»÷Õß¿ÉÄÜ»áÀûÓÃÕâÖÖ»úÖÆÀ´ÊµÏÖËùνµÄ"Ãâɱ"Ч¹û¡£

¾ßÌåÀ´Ëµ£¬¹¥»÷Õß¿ÉÄÜ»áʹÓÃÒ»¸ö´øÓÐÊý×ÖÇ©ÃûÇÒδ±»¸Ä¶¯µÄºÏ·¨·¨Ê½£¨ÀýÈç"XPsdjAV.exe"£©£¬À´ÆÛƭɱ¶¾Èí¼þ¡£È»ºó£¬ËûÃÇ¿ÉÄÜ»áÐ޸ĸ÷¨Ê½ËùÒÀÀµ²¢µ÷ÓõÄDLLÎļþ£¨ÀýÈç"libcurl.dll"£©£¬Ê¹µÃ¶ñÒâµÄDLLÎļþ±»¼ÓÔز¢Ö´ÐС£´ËÍ⣬¹¥»÷Õß½«ºËÐĵÄÔ¶¿Ø´úÂ루ÀýÈçWinOS 4.0£©ÒÔ¼ÓÃÜÐÎʽÉú´æÔÚÎļþ"1"ÖУ¬ÕâʹµÃɱ¶¾Èí¼þÄÑÒÔ¼ì²âµ½Æä´æÔÚ¡£


¶«É­Æ½Ì¨½â¾ö·½°¸


1¡¢¸ß¼¶Íþв¼ì²â¹æÔò


ÒøºüľÂí¹¥»÷ÊÖ·¨Ëä¶à±ä£¬µ«¾ùÓм £¿ÉÑ­£¬Ö»ÒªÓй¥»÷¾Í»áÓкۼ£¡£TARÄÚÖþ«×¼¡°á÷ºü¡±Ïà¹Ø¼ì²â¹æÔò£¬Äþ¾²Ñо¿ÍŶӽôÃܸú×Ù×îй¥»÷ÊֶΣ¬È·±£¼ì²â¹æÔò¾«×¼¼à²â¡£


2¡¢¸ß¼¶É³Ïä¼ì³öÄÜÁ¦


É豸ÄÚÖöàɳÏä»·¾³£¬º­¸Çwindow¡¢LinuxµÈ»·¾³£¬½ÓÄɾ²Ì¬¡¢Â©¶´¡¢ÐÐΪ·ÖÎö£¬ÄÚÖ÷´É³Ïä¼ì²â»úÖÆ£¬¶Ô·´É³Ïä¡¢·´¼ì²âµÈÐÐΪ½øÐйæ±Ü£¬È«Ãæ¼à²âÑù±¾ÔËÐйý³Ì£¬ÉîÈë·¢ÏÖÒøºüľÂíµÄÍþвÐж¯¡£


3¡¢¼ÓÃÜÁ÷Á¿Ä£ÐÍ·ÖÎö


É豸ǶÈëAIË㷨ģÐÍ£¬º­¸ÇICMP¡¢DNS¡¢HTTP¡¢HTTPS¡¢WebshellËíµÀÄ£ÐÍ£¬ÒÔ¡°»úÆ÷ѧϰ¡¢Í³¼ÆËã·¨¡¢ÍþвÇ鱨¡¢Éî¶È°ü¼ì²â¡±Îª¼¼Êõµ××ù£¬¹¹½¨¡°Á÷ÐÐΪ·ÖÎö¡¢ÓòÃû·ÖÎö¡¢Ö¤Êé·ÖÎö¡¢°üÌØÕ÷·ÖÎö¡¢ÎÕÊÖÐÅÏ¢·ÖÎö¡±µÄ¶àÄ£ÐÍ×ۺϾö²ßÌåϵ¡£


4¡¢ÌìãÙAIÖÇÄÜÌ帳ÄÜ


ÌìãÙAIÖÇÄÜÌåÒÔ¡°ÖǼì²â£¬»ÛÊØ»¤¡±ÎªÀíÄÒÀ¾Ý²îÒì¼ì²â³¡¾°ÖÇÄÜ»¯µ÷ÖÎÖÖÖÖ¼ì²â¹¤¾ßºÍËã·¨£¬ÀûÓÃLLMÍÆÀí×ܽáÄÜÁ¦¶Ô¼ì²â½á¹û¡°Éî¼Ó¹¤¡±£¬´ó·ù¶ÈÌá¸ß¼ì²â¾«×¼¶ÈºÍÕûÌå¼ì²âÐÔÄÜ£¬×ÊÖúÄþ¾²ÈËÔ±¸üºÃµØÁ˽⹥»÷ʼþµÄ±¾ÖÊ¡¢À´Ô´ºÍDZÔÚÓ°Ïì¡£


ÌìãÙÍþв·ÖÎöÒ»Ìå»ú£¨TAR£©Í¨¹ýÌìãÙAIÖÇÄÜÌ帳Äܵĸ߼¶Íþв¼ì²â¡¢¶ñÒâÎļþ¼ì²â¡¢¼ÓÃÜÁ÷Á¿¼ì²âµÈ¼¼ÊõÊÖ¶ÎÈ«Ãæ¼à²âÒøºüľÂí£¬ÉîÈ붴²ìDZÔÚÍþв£¬ÓÐЧÖÆÖ¹·çÏÕÀ©É¢£¬Îª¿Í»§ÍøÂçÖþÆðÄþ¾²·ÀÏß¡£