精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

黑客組織通過操控Facebook_CDN服務器向巴西等地區肆意傳播銀行木馬

責任編輯:editor004

2017-09-12 12:17:54

摘自:hackernews

網絡安全團隊 MalwareHunter 在過去兩周內發現黑客組織正通過操控 Facebook CDN 服務器瞄準巴西等地區肆意傳播銀行木馬 Banload 、規避安全檢測。

網絡安全團隊 MalwareHunter 在過去兩周內發現黑客組織正通過操控 Facebook CDN 服務器瞄準巴西等地區肆意傳播銀行木馬 Banload 、規避安全檢測。

調查顯示,黑客通過偽造地方當局的官方通訊域名發送誘導性電子郵件,其內容主要包含一個指 Facebook CDN 的鏈接,以便受害用戶在不知情下點擊感染惡意軟件。以下是該黑客組織使用的一個 Facebook CDN 鏈接與相關垃圾郵件內容。

https://cdn.fbsbx.com/v/t59.2708-21/20952350_119595195431306_4546532236425428992_n.rar/NF-DANFE_FICAL-N-5639000.rar?oh=9bb40a7aaf566c6d72fff781d027e11c&oe=59AABE4D&dl=1

黑客組織通過操控Facebook_CDN服務器向巴西等地區肆意傳播銀行木馬 -E安全

一旦受害者點擊鏈接,系統將會自動下載包含惡意軟件的 RAR 或 ZIP 文檔。該操作能夠調用多數 Windows PC 端上運行的合法程序(即 Command Prompt 或 PowerShell )來運行編碼的 PowerShell 腳本。如果目標系統感染惡意軟件,其 PC 端上的 PowerShell 腳本將會下載并運行另一腳本,依次循環,從而感染更多用戶設備。此外,研究人員還觀察到黑客組織 APT32 也正使用該操作瞄準越南地區展開網絡攻擊活動。

有趣的是,當受害者來自其他國家或地區時,該攻擊鏈接將會在最后階段下載一個空的 DLL 文件,從而中斷攻擊。此外,該款惡意軟件結構極其復雜且資源豐富,因此研究人員提醒用戶切勿輕易點擊任何非可信來源的郵件鏈接,并始終保持系統殺毒軟件更新至最新版本。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 上高县| 安康市| 东台市| 无锡市| 德清县| 泾源县| 阿尔山市| 定远县| 靖安县| 承德县| 武邑县| 新竹县| 台东市| 沙坪坝区| 清流县| 甘德县| 榆林市| 巩义市| 马龙县| 紫阳县| 栾城县| 辽源市| 屯门区| 拜城县| 清苑县| 兰溪市| 资源县| 江门市| 枝江市| 石首市| 常宁市| 东山县| 友谊县| 成安县| 榕江县| 大安市| 上思县| 会理县| 陇西县| 扎赉特旗| 鱼台县|