吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2654|回复: 40
上一主题 下一主题
收起左侧

[PC样本分析] 银狐借AI信任链钓鱼 搜索结果暗藏下载陷阱

  [复制链接]
跳转到指定楼层
楼主
火绒安全实验室 发表于 2026-9-1 17:22 回帖奖励
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 火绒安全实验室 于 2026-9-1 17:27 编辑

近期,火绒安全工程师在网络安全监测中发现异常攻击活动,经溯源排查与技术分析,确认该攻击为银狐团伙伪造DeepSeek官方网站,面向广大用户实施的钓鱼活动。分析发现银狐团伙持续批量投放高度仿真的钓鱼页面:这类页面伪装度极高,常被AI智能体识别为官方网站并纳入返回结果。结合多方信息反馈来看,部分用户出于对AI输出结果的过度信任,不对来源进行核验就直接下载运行,最终落入攻击陷阱。同时,该攻击程序在原有功能基础上,新增了针对企业微信环境的定向化攻击手段。高风险易感人群:对DeepSeek及AI相关话题感兴趣,仅了解豆包、WorkBuddy、DeepSeek等一系列产品的网页端,有下载使用客户端的需求,但缺乏相关安全经验与常识的用户群体。(补充说明:截至2026年8月31日,DeepSeek官方仅上线手机端APP,PC端并未发布任何可执行的exe客户端程序。)目前,火绒安全产品已经实现对该系列的钓鱼网站与样本的拦截与查杀。

查杀图

前言
在火绒安全往期的报告“从分析银狐病毒到思考银狐的趋势”:https://www.huorong.cn/document/tech/vir_report/2025中,曾详细讲述了AI投毒原理以及AI智能体存在重大安全隐患。


针对AI智能体的投毒原理

通过沟通,火绒安全工程师还原了用户中招流程:


1. 流程图


2. 样本分析
由于该文章为https://www.huorong.cn/document/tech/vir_report/1846https://www.huorong.cn/document/tech/vir_report/2021的迭代样本,其中部分技术细节与之前相同,本文中只讲述新的技术细节,其余参考往期文章。

2.1 启动载荷
启动载荷运行流程:1. 母体样本释放shellcode1
2. Shellcode1自解密得到shellcode2
3. Shellcode2:反调试
4. 下载总计7个文件(5个落盘,2个内存中执行)
5. 执行最后一个下载并在内存中shellcode3非常精简并有效的启动载荷,在通过一个基于计时的3000次差值轮询的反沙箱后,通过分配内存直接跳转至shellcode1.在shellcode1中经过反调试2之后解密得到shellcode2执行。密钥:4@e!c!bSL2AeimnwyD4x 算法:异或


反调试1:启动exe中


跳转至shellcode1


反调试2:shellcode1中

解密并跳转至shellcode2

Shellcode2设计对比shellcode1多了很多,包含8种反调试,检测是否为管理员权限。在这些都验证通过后才会执行下载功能。下载顺序为:先下载总览文件,根据总览文件下载后续文件。总览文件下载链接:https://26usdm.oss-cn-beijing.aliyuncs.com/tadhttps://2bbaz2.oss-cn-beijing.aliyuncs.com/tad


反调试3:shellcode2中

下载总览文件

在获取到总览文件的配置信息之后,对应的4个下载链接分别下载之后,以隐藏的方式写入到隐藏文件夹中。隐藏文件夹名称与.exe的名称都是由6个随机字符数组成,写入到C\\Users\\Public\\路径下。


下载4个文件写入文件夹并设置为隐藏属性


注册表写入加密C2信息,并且下载白驱动写入本地

企业微信注册表写入变体

检测腾讯安全管家环境

下载中间载荷s.jpg并内存执行


2.2 中间载荷
这里s.jpg实际上是一段PE反射加载的shellcode。经过自定义的LZ77算法解密(常用zip压缩算法),反射加载内嵌的dll的导出函数VirtuOne。该dll是一个持久化的dll,持久化路径:C:\Users\Public\<rand6>\<rand6>.exe

VirtuOne导出函数持久化


在解密s.jpg得到shellcode3,shellcode3的整体如下:
1. dll反射加载持久化dll
2. 计划任务启动<rand6>.exe启动
3. 反调试+360对抗
4. 注册表解密获取C2配置(对应启动载荷注册表写入加密C2信息)
5. HTTP下载后续载荷4个+XOR解密
6. 提权执行解密的HTTP下载载荷为:https://mm2027.oss-cn-hangzhou.aliyuncs.com/f.dat新增针对企业微信下独立的ip端口以及备用域名。这些由注册表HKEY_LOCAL_MACHINE\SOFTWARE\JDBCC解密得到:在解密之后会将ip与备用域名写入下载的4号载荷中(对应2.3最终载荷中的thumbs.db)



下载的4个落盘文件路径:GetTempPath + 6个随机字符。创建注册表自启动:HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Tencent SecurityHealthHKLM\Software\Microsoft\Windows\CurrentVersion\Run\Alibaba SecurityHealtha

反调试4:shellcode3中


HTTP下载后续载荷


下载的文件落盘如下

以隐藏属性落盘,并管理员权限启动


2.3最终载荷
最终载荷的流程如下:
1. kWZH50.exe侧加载XPSPLOG.dll
2. XPSPLOG.dll解密image.png
3. Image.png解密Thumbs.db
4. Thumbs.db实际上为最终的功能载荷与回连。Image.png与thumbs.db文件的加密结构如下:


银狐加密格式

白加黑中的恶意dll,其恶意逻辑存在于XPSPLOG_2中,通过白文件侧方位加载执行,其余几个导出函数基本一致,功能仅为创建互斥体之后退出。

侧加载dll导出函数

XPSPLOG_2导出函数的功能,创建互斥体,名称为aefd_%ComputerName%,后续通过以及截取自身并解密得到shellcode4。


实际调用的导出函数

Shellcode4读取image.png文件,截取并解密,最后反射加载dll并调用其PhilipsCoInitialize导出函数。


读取image.png解密反射加载执行


经过PhilipsCoInitialize加密混淆入口之后,会通过注册表设置相关键值。ConsentPromptBehaviorAdmin关闭UAC管理员提权确认窗口,然后进入创建的多个线程的函数。创建6个线程,基本功能都是实现反病毒引擎。通过关闭相关的进程软件或者通过添加排除路径等,并且如果针对360tray与360safe进行持续的监控,发现则断网(断网的范围只有整个进程)


其首先通过初始化212个反病毒引擎相关进程名称,基本覆盖了所有知名厂商。包括但不限于火绒、360、卡巴斯基、腾讯、2345、联想、Avast、Avira、McAfee、百度、金山、瑞星、WindowsDefender。


212个杀软程序检测


在有相关匹配结果之后,如果本地C:\\Windows\\Temp\\ranchserv.jpg存在,则直接通过创建服务,通过驱动漏洞关闭相关进程。如果本地没有该文件解密字符串得到https://nm25.cn-hangzhou.aliyuncs.com/qd.dat下载替换ranchserv.jpg文件,该文件就是往期银狐利用的TrueSight驱动。


被恶意利用的TrueSight驱动文件


两个watchdog线程,原理相同,针对的进程名称不同,一个针对360tray,一个针对360safe。断网的原理通过SetTcpEntry参数为MIB_TCP_STATE_DELETE_TCB实现,其效果只包含当前进程断网。


Watch_dog


连续为C盘下的多个文件添加到WinDefender的排除项。


添加WinDefender排除项


禁止win update,防止程序进行补丁操作。通过为注册表相关表象设置NoAutoUpdate,Disable等来达到禁止win系统进行更新打补丁的操作。


禁止win更新


后续读取同目录下的thunmbs.db文件,通过与shellcode4基本一致的shellcode5反射加载dll调用导出函数Edge。Shellcode5的功能流程参考上方shellcode4,不过多分析。


启动Thumbs.db


Edge导出函数,是该恶意文件主要执行的函数,其中所有恶意功能均有该函数实现。首先清除之前运行产生的痕迹痕迹,然后为相关配置文件设置隐藏属性,使用户不可见。


清理痕迹



创建环境检测线程


样本默认启动的功能还包括,创建Sauron Windows 服务持久化,以及回连至c2集合,包括一个主ip 8.218.106.149和一个备用域名eeszuu.com。由于2.2中间载荷覆盖了新的C2与备用域名,这个ip与备用域名在本次运行不发生。


持久化与C2回连



该木马的功能指令如下:



3.IOC
https://26usdm.oss-cn-beijing.aliyuncs.com
https://2bbaz2.oss-cn-beijing.aliyuncs.com
https://mm2027.oss-cn-hangzhou.aliyuncs.com
https://nm25.cn-hangzhou.aliyuncs.com
8.218.106.149:7000
92.48.71.103:9000
92.48.71.103:20032
lgtnfx.net
lwuoys.net
eeszuu.com
1fb3211e9cc748e5ad4ff03705a49c08
eba170ba561fa3a0c6bf681b1ad49
d49925d1b35ca0fdfedd3e0a466d9d9af47


4.总结与说明
该样本的基础版本,火绒安全早于2025年就已公开披露(详见:https://www.huorong.cn/document/tech/vir_report/1846)。历经一年迭代,其运行流程与配置文件虽有小幅调整,但最终载荷的核心能力与往期版本基本一致。在AI应用普及的当下,银狐团伙的攻击手法也在“与时俱进”:钓鱼目标从传统的个体,延伸至针对AI智能体的诱导传播。他们利用当下部分用户对AI工具的无条件信任,通过搜索引擎优化(SEO)批量伪造钓鱼页面,使得不少用户对下载来源毫无戒备,直接运行可疑程序。从我们接触的用户案例来看,部分用户习惯用固有认知判断新兴事物——例如默认DeepSeek这类AI产品必然有PC端exe客户端,于是直接让AI代为下载并运行程序,最终落入钓鱼陷阱。

5.火绒安全建议
针对使用各类AI智能体的广大用户,火绒安全提醒广大用户:1.通过正规途径下载火绒安全(https://www.huorong.cn/)或其它安全防护软件2.针对AI智能体尽量限制其网络下载权限3.企业用户是黑产团伙与APT组织的重点攻击目标。各企业应结合自身实际情况,严格执行终端安全配置规范;企业终端的软件下载需从正规途径获取程序。4.用户切勿以固有惯性思维看待AI产品与服务,建议使用时先核实相关信息的真实性与来源合规性,再开展后续操作。5.对于AI智能体输出的结果与建议,用户需同样保持审慎态度,具备独立判断意识。建议用户使用杀毒软件或 VirusTotal(https://www.virustotal.com)对相关文件进行二次安全核验。参考链接:https://www.huorong.cn/document/tech/vir_report/1846https://www.huorong.cn/document/tech/vir_report/2021

免费评分

参与人数 12吾爱币 +9 热心值 +11 收起 理由
战歌酒吧 + 1 + 1 谢谢@Thanks!
SongDongLi + 1 + 1 热心回复!
metucky + 1 用心讨论,共获提升!
xiaobaixiong37 + 1 + 1 谢谢@Thanks!
XiaoFeiXiaRob + 1 + 1 我很赞同!
zjls1252 + 1 + 1 谢谢@Thanks!
nb08611033 + 1 + 1 谢谢 @Thanks!
wapj20260721 + 1 用心讨论,共获提升!
两只小蜜蜂 + 1 + 1 热心回复!
cswQAQ + 1 + 1 我很赞同!
NoahMP47 + 1 谢谢@Thanks!
GS9452 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
tutu2 发表于 2026-9-1 18:24
唉  刷抖音  好多人都说豆包干掉了百度  我每次都是轻蔑一笑  这不 出问题了  当然我一般用Google  
推荐
LHXClhxc 发表于 2026-9-1 20:10
近期,火绒安全工程师在网络安全监测中发现异常攻击活动,经溯源排查与技术分析,确认该攻击为银狐团伙伪造DeepSeek官方网站,面向广大用户实施的钓鱼活动。分析发现银狐团伙持续批量投放高度仿真的钓鱼页面:这类页面伪装度极高,常被AI智能体识别为官方网站并纳入返回结果。结合多方信息反馈来看,部分用户出于对AI输出结果的过度信任,不对来源进行核验就直接下载运行,最终落入攻击陷阱。同时,该攻击程序在原有功能基础上,新增了针对企业微信环境的定向化攻击手段。高风险易感人群:对DeepSeek及AI相关话题感兴趣,仅了解豆包、WorkBuddy、DeepSeek等一系列产品的网页端,有下载使用客户端的需求,但缺乏相关安全经验与常识的用户群体。(补充说明:截至2026年8月31日,DeepSeek官方仅上线手机端APP,PC端并未发布任何可执行的exe客户端程序。)目前,火绒安全产品已经实现对该系列的钓鱼网站与样本的拦截与查杀。
4#
m_h 发表于 2026-9-1 17:46
我说怎么我用了某个中转站后    操作 edge  资源浏览器 会自动重启  不用 AI 之前没这事啊。。
5#
cswQAQ 发表于 2026-9-1 18:04
m_h 发表于 2026-9-1 17:46
我说怎么我用了某个中转站后    操作 edge  资源浏览器 会自动重启  不用 AI 之前没这事啊。。

AI权限给太高了吧
6#
maomao23 发表于 2026-9-1 18:05
所以我都是给无法辨别真假官网的客户装火绒商店,根本上避免了下到病毒
7#
chuangyishijue 发表于 2026-9-1 20:29
道高一尺,魔高一丈
8#
许央央 发表于 2026-9-1 20:50
中过招 用360急救箱查杀了
9#
Fxhlt 发表于 2026-9-1 21:37
大佬好牛,防不胜防啊
10#
blyizhi 发表于 2026-9-1 22:32
lz好人,这都给出来,这种应该没多少人去下载exe的安装包吧
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-9-9 20:43

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表