求老板们关注

看到#OpJerusalem,我们会想起什么。

一般有政治目的攻击的行动,基本都会以这样的格式出现

"#Op" + 国家或地区名

就像前一阵子的bh454.i//*.ojioud/;/7io2inifc 9qy898

好,回归正题。

本次行动为攻击者针对数百个备受欢迎的以色列网站发起的一系列攻击活动

活动名为耶路撒冷,其目的为用JCry勒索软件感染Windows用户

为了达成这个目的

攻击者修改了来自nagich.com的流行网络辅助功能插件的DNS记录。

当访问者访问使用此插件的网站时,将加载恶意脚本而不是合法插件。

(供应链攻击无误了,nagish[.]co[.]il)

然而一切都该顺理成章的进行之时。

结果

结果

你tm代码写错了?

只因为攻击者的脚本将检查浏览器的用户代理以确定访问者是否正在运行Windows。

如果变量等于特定字符串“Windows”,则该站点将显示用于分发JCry Ransomware的虚假Adobe更新消息。否则将显示黑页。

可见下图放大和调试的判断,可以明确,判断是windows字符串,才执行下一步,然而永远都不可能执行下一步了。

也就是说,事实证明,他们永远只能显示下面这个该死的东西了。

而当把代码进行实时修改后,可以看见正确的钓鱼页面,嗯,很标准,让我想起曾经发过APT32。

下下来的为flash安装包

这样,我们的主角JCry才会登场,并且在运行后释放在自启动文件夹

jcry加密后缀

勒索软件还会创建一个名为JCRY_Note.html的赎金票据,其中包含受害者的唯一密钥,发送500美元赎金的比特币地址,以及地址为http://kpx5wgcda7ezqjty.onion的TOR网站,用于告诉攻击者已付款。

此TOR网站只包含一个字段,您可以输入您从中发送付款的钱包的地址以及您预先填写的唯一ID。

好吧,你们开心就好。

IOC:

http://kpx5wgcda7ezqjty.onion

样本:

d7e118a3753a132fbedd262fdf4809a76ce121f758eb6c829d9c5de1ffab5a3b

比特币钱包地址

1FKWhzAeNhsZ2JQuWjWsEeryR6TqLkKFUt

赎金支付说明

All Your Important Files have been Encrypted
1- Send 500$ worth of Bitcoin to this Address : 1FKWhzAeNhsZ2JQuWjWsEeryR6TqLkKFUt
2- Download Tor Browser and Open the following Link : Recovery Link
3- Enter the Address used in Payement
4- We'll check your Payement and upload your Decryption Key
5- Open the same link again (after a while) and enter your Unique ID to get your Decryption Key
Your Unique Key :
[unique_id]
相关文件名和释放路径
%UserProfile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\enc.exe
%UserProfile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\dec.exe
%UserProfile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PersonalKey.txt

不求赞赏,只求大佬们能点一下下好看,下期或者下下期我将揭露我与小伙伴:Alyona Chavuskaya,一起反怼最近很火的政治脚本黑客的过程

#Op Jerusalem(耶路撒冷活动)之奇妙过程记载: 我裤子都脱了你给我看这个?相关推荐

  1. 开发知识竞赛答题活动小程序过程中使用到的实用工具库介绍

    前言 我在做知识竞赛答题活动小程序经常需要处理一些比较基础的事情,比如时间.数组.数字.对象.字符串等处理,自己造轮子的话成本会比较高.这时候我们可以去找一些别人已经写好的开源模块或者开源库,我们直接 ...

  2. 三下乡辅导孩子计算机知识,【“三下乡”社会实践活动】计算机学院——每个课程,都是你我成长的故事...

    原标题:["三下乡"社会实践活动]计算机学院--每个课程,都是你我成长的故事 每个课程,都是你我成长的故事 2018年7月19日,安阳工学院计算机学院暑期"三下乡&quo ...

  3. nc提示java过期_用友NC系统使用过程中常见问题和解决方法!财会必看!

    原标题:用友NC系统使用过程中常见问题和解决方法!财会必看! 用友NC系统使用过程中常见问题和解决方法: 1.无法安装客户端插件,不能进入NC系统登陆界面 问题现象 现象1:可以打开web界面,但无法 ...

  4. 徒步健步打卡活动,徒步过程拍照打卡,让徒步更有趣。box-sizing 属性允许我们在框的总宽度

    <style> * {box-sizing: border-box; }.box {float: left;width: 33.33%;padding: 50px; }.clearfix: ...

  5. 估算活动资源-规划过程组

    估算活动资源是估算执行各项活动所需的材料.人员.设备或用品的种类和数量的过程. 本过程的主要作用是,明确完成活动所需的资源种类.数量和特性, 以便做出更准确的成本 和持续时间估算. 估算活动资源    ...

  6. PerformanceCounter的使用详解--记一次获取磁盘活动时间的过程

    项目中需要获取磁盘的使用情况,判断磁盘是否处于忙碌状态.由于之前有了获取cpu使用率的经验,所以这次依然打算使用PerformanceCounter来获取磁盘状态的. 一种通过代码(cmd命令行)准确 ...

  7. 2022速卖通328大促活动招商规则出炉啦,热销高潜产品抢先看

    1.[2022AE周年庆大促活动时间表] 2.[平台活动招商范围] 遵守速卖通平台规则的诚信商家(个别类目更高要求的详见类目招商) ,若有以下违规行为或不满足最低条件则无法报名平台大促活动,违规行为或 ...

  8. 赠书活动 | 万亿级市场:大家都能看到的机会谈不上机会

    5G时代已经来了,在5G引领下的数字产业互联网,将带来万亿级市场.如果说中国的消费互联网市场只能容纳几家千亿美元级的企业,那么产业互联网领域有可能容纳几十家.几百家同等规模的创新企业. 那么,5G能做 ...

  9. qc成果报告范例_QC小组活动成果报告编制技巧,进步青年都在看!

    借由新版QC小组活动导则发布,今天分享工程建设QC成果报告编制要求,仅供参考! 一.编制要求(仅供参考) 1.标题:居中,2宋加粗 2.小组名称:居中,4楷 3.正文:5号宋体 4.小标题(如工程概况 ...

最新文章

  1. Python使用matplotlib函数subplot可视化多个不同颜色的折线图、为多个子图添加总标题(main title)
  2. torch.nn.Linear
  3. SAP方丈-写给新手的SAP成本核算流程
  4. 浅谈WebKit之WebCore
  5. 费马大定理,集惊险与武侠于一体
  6. 【2018.3.31】模拟赛之二-ssl2407 负进制【贪心】
  7. Pandas 文本数据方法 startswith( ) endwith( )
  8. VC2005中将Picture控件显示图片保存为BMP,JPG等格式
  9. [转]史上最最最详细的手写Promise教程
  10. 无类IP地址与子网的算法
  11. 使用JavaScript获取设备屏幕的宽度
  12. ElasticSearch:text和keyword的区别、fileds作用、mappings结构对查询的影响
  13. 41、财务总账科目余额表,三栏式总账,三栏式明细账 查询条件科目增加多选查询
  14. 《富爸爸穷爸爸》读书笔记(1):钱究竟是什么?
  15. 乱花渐欲迷人眼:浅谈关于分布式存储的五大 “谎言”
  16. Day3-T31项目 异常处理与日志——2021-11-02
  17. 主叫用户、被叫用户、局内呼叫、局间呼叫、发话端局、受话端局 等定义
  18. 保险业首季度保费收入猛增五成
  19. 云计算学习路线教程大纲课堂笔记:构建企业级WIKI及工单系统
  20. pr cc版拖动时间线时音频轨道发出声音的解决方法

热门文章

  1. django视频教程
  2. 计算机启动老是检测硬盘怎么解决,开机出现硬盘检测是怎么回事 硬盘检测的解决方法...
  3. 巨头王炸不断,硬核解读芯片技术路线
  4. Servlet中的Response(HTTP响应对象)用法及笔记
  5. 计算机丢失quartz.dll什么意思,电脑系统提示没有找到quartz.dll该怎么办
  6. 证书文件编码格式介绍
  7. 计算机音乐谱巴啦啦小魔,天谕手游巴啦啦小魔仙乐谱代码分享
  8. 最详细的HIve常用函数整理及案例演示
  9. 电子硬件工程师要求?
  10. 《炬丰科技-半导体工艺》RCA清洗系统及清洗液自适应预测温度