Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Crypto Wallet MALWARE | Reverse Engineering a malicious MSI and Java Archive Malware Downloader

Автор: Jai Minton - CyberRaiju

Загружено: 2024-05-11

Просмотров: 1012

Описание:

Learn about a trojanised, backdoored Wasabi Wallet which is deploying a Java-based malware downloader onto systems through malicious MSI files.

Note: It's been noted that this may also be part of 'CryptoShuffler'-like malware. For the Java downloader I've broadly named it `TURS AGENT`.

Note 2: Apologies for parts of the audio being more fuzzy than others. This was an issue during recording and I didn't have the time or energy to shoot everything again at a higher quality.

** Find me at **
Twitter/X -   / cyberraiju  
Blog - https://www.jaiminton.com/
Mastodon - https://infosec.exchange/@CyberRaiju

** Tools **
FLARE VM - https://github.com/mandiant/flare-vm
Notepad++ - https://notepad-plus-plus.org/
Urlscan - https://urlscan.io/
Recaf - https://github.com/Col-E/Recaf
Process Hacker - https://processhacker.sourceforge.io/
Fakenet - https://github.com/mandiant/flare-fak...

** Sample **
https://bazaar.abuse.ch/sample/fdf228...
https://bazaar.abuse.ch/sample/759d8e...
https://www.virustotal.com/gui/file/f...
https://www.virustotal.com/gui/file/7...

** Website Scans **
https://urlscan.io/result/d2b5fbfa-33...
https://urlscan.io/result/0fb6e361-d1...
https://urlscan.io/result/66444ab9-b9...
https://urlscan.io/result/df0af64d-02...
https://urlscan.io/result/17da581b-db...

** Further Reading **
https://learn.microsoft.com/en-us/win...

** Timestamps **
00:00 - Intro
00:10 - VT behavior analysis
00:53 - Legitimate MSI and website analysis
01:18 - Malicious MSI and website analysis
01:36 - Comparison of MSIs at a glance
02:04 - Locating second stage MSI
02:43 - Extract malicious MSI file using msiexec
03:34 - msiexec commands
04:15 - Malicious MSI file errors
04:48 - 2nd stage MSI analysis
05:18 - Running backdoored wassabee executable
05:30 - Locating malware downloader dropped
06:14 - Confirming legitimate vs malicious wallet activity
06:53 - Analysis of backdoor directory
07:35 - Using recaf to decompile archive
08:07 - Examining Java classes
08:55 - Locating spoofed user agent
09:35 - File transfer capability
10:00 - Auth class analysis
10:59 - Execute class analysis
11:26 - GetWindowInfo analysis
11:56 - Registry analysis
12:22 - SystemUtils analysis
13:03 - TitleCheck analysis
13:14 - Handler DomainConstants analysis
13:50 - Handler Download analysis
14:14 - Handler HTTPHandler analysis
16:03 - Auth code used to download and run file
16:43 - System information enumeration
17:05 - Interop supporting classes
17:24 - Low VT detection rate
17:50 - Testing JAR and examining process memory
19:10 - Outro

Credits:
SFX by Pixabay

Crypto Wallet MALWARE | Reverse Engineering a malicious MSI and Java Archive Malware Downloader

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

MALWARE on GitHub | `Cracked Software` Reverse Engineering via Debugging, FLOSS, and API monitoring

MALWARE on GitHub | `Cracked Software` Reverse Engineering via Debugging, FLOSS, and API monitoring

Homebrew MacOS MALWARE! | Decrypting Cuckoo Stealer using Python

Homebrew MacOS MALWARE! | Decrypting Cuckoo Stealer using Python

Windows Defender vs Xernox Shield - 200 Malware Test

Windows Defender vs Xernox Shield - 200 Malware Test

Даулет Жангузин, Groq, Cohere, Lyft - Главные уроки за 15 лет в Кремниевой Долине

Даулет Жангузин, Groq, Cohere, Lyft - Главные уроки за 15 лет в Кремниевой Долине

MALWARE inside of MUSIC! (Octowave Steganography Malware Analysis)

MALWARE inside of MUSIC! (Octowave Steganography Malware Analysis)

Secure-Passage Use TOR to Sail the Digital Seas Safely

Secure-Passage Use TOR to Sail the Digital Seas Safely

Malware Analysis | AsyncRAT Injector | AES Decryption with CyberChef, and ISO File Forensics

Malware Analysis | AsyncRAT Injector | AES Decryption with CyberChef, and ISO File Forensics

Вся правда про рост цен на Оперативную память

Вся правда про рост цен на Оперативную память

CC12 - Reverse Engineering Go Malware: A BianLian Story by Danny Quist

CC12 - Reverse Engineering Go Malware: A BianLian Story by Danny Quist

SVCHOST MALWARE recruits you into a botnet | BlackNET RAT deep dive malware analysis

SVCHOST MALWARE recruits you into a botnet | BlackNET RAT deep dive malware analysis

Изучите Microsoft Active Directory (ADDS) за 30 минут

Изучите Microsoft Active Directory (ADDS) за 30 минут

💾СОБРАЛ NAS НА TrueNAS💽 НЕ ПОНИМАЮ, КАК ЖИЛ БЕЗ НЕГО САМОДЕЛЬНОЕ ХРАНИЛИЩЕ ЭТО ПРОСТО

💾СОБРАЛ NAS НА TrueNAS💽 НЕ ПОНИМАЮ, КАК ЖИЛ БЕЗ НЕГО САМОДЕЛЬНОЕ ХРАНИЛИЩЕ ЭТО ПРОСТО

Изучите основы Linux — Часть 2

Изучите основы Linux — Часть 2

MALWARE ANALYSIS | Reversing IDAT (Hijack) Loader / Injector using x32dbg, Ghidra, and IDA

MALWARE ANALYSIS | Reversing IDAT (Hijack) Loader / Injector using x32dbg, Ghidra, and IDA

MALWARE on WordPress site | LNK file MALWARE ANALYSIS and HTA Deobfuscation

MALWARE on WordPress site | LNK file MALWARE ANALYSIS and HTA Deobfuscation

«Мы хотим этот кусочек льда»: Трамп выступил о Гренландии на форуме в Давосе

«Мы хотим этот кусочек льда»: Трамп выступил о Гренландии на форуме в Давосе

Reversing WannaCry Part 1 - Finding the killswitch and unpacking the malware in #Ghidra

Reversing WannaCry Part 1 - Finding the killswitch and unpacking the malware in #Ghidra

Как хакеры создают необнаруживаемое вредоносное ПО

Как хакеры создают необнаруживаемое вредоносное ПО

ПВО ударила по дому. Облава на москвичей. Состояние Кадырова. Собчак и «Голая вечеринка»-2 | ВОЗДУХ

ПВО ударила по дому. Облава на москвичей. Состояние Кадырова. Собчак и «Голая вечеринка»-2 | ВОЗДУХ

.NET Malware Analysis | Reversing the Dark Tortilla Crypter

.NET Malware Analysis | Reversing the Dark Tortilla Crypter

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com