「轉」PC樣本分析:簡單分析盜取比特幣樣本

原始文件名:build.exe

MD5:4C0D69A1393BB4DA77E37BCBA743356D

處理器框架:x32

文件大小:559 KB (572,416 字節)

文件格式:Borland Delphi 6.0 -7.0

樣本行為:

1、註冊delphi運行庫

「轉」PC樣本分析:簡單分析盜取比特幣樣本

2、獲取指定文件路徑

「轉」PC樣本分析:簡單分析盜取比特幣樣本

3、 在註冊表中修改達到駐留效果

「轉」PC樣本分析:簡單分析盜取比特幣樣本

4、驗證DNS是否有效

「轉」PC樣本分析:簡單分析盜取比特幣樣本

5、遍歷進程

「轉」PC樣本分析:簡單分析盜取比特幣樣本

6、判斷系統是否為64位

「轉」PC樣本分析:簡單分析盜取比特幣樣本

7、獲取系統程序目錄

「轉」PC樣本分析:簡單分析盜取比特幣樣本

8、調用函數解密用戶密碼

「轉」PC樣本分析:簡單分析盜取比特幣樣本

9、查詢用戶密碼

「轉」PC樣本分析:簡單分析盜取比特幣樣本

10 、獲取NSS和PK11的加密密鑰(這裡我也不太清楚)

「轉」PC樣本分析:簡單分析盜取比特幣樣本

11、查找鏈接比特幣賬戶的信息

「轉」PC樣本分析:簡單分析盜取比特幣樣本

12、取得控制面板所有鍵值

「轉」PC樣本分析:簡單分析盜取比特幣樣本

13、獲取磁盤容量

「轉」PC樣本分析:簡單分析盜取比特幣樣本

14、加載oleaut32.dll進行字符轉換

「轉」PC樣本分析:簡單分析盜取比特幣樣本

15、開啟通訊功能

「轉」PC樣本分析:簡單分析盜取比特幣樣本

16、將用戶賬戶中的比特幣轉儲到指定的比特幣地址中,同時獲取用戶信息

「轉」PC樣本分析:簡單分析盜取比特幣樣本

「轉」PC樣本分析:簡單分析盜取比特幣樣本

「轉」PC樣本分析:簡單分析盜取比特幣樣本

「轉」PC樣本分析:簡單分析盜取比特幣樣本

「轉」PC樣本分析:簡單分析盜取比特幣樣本


分享到:


相關文章: