精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

黑客組織通過操控Facebook_CDN服務器向巴西等地區肆意傳播銀行木馬

責任編輯:editor004

2017-09-12 12:17:54

摘自:hackernews

網絡安全團隊 MalwareHunter 在過去兩周內發現黑客組織正通過操控 Facebook CDN 服務器瞄準巴西等地區肆意傳播銀行木馬 Banload 、規避安全檢測。

網絡安全團隊 MalwareHunter 在過去兩周內發現黑客組織正通過操控 Facebook CDN 服務器瞄準巴西等地區肆意傳播銀行木馬 Banload 、規避安全檢測。

調查顯示,黑客通過偽造地方當局的官方通訊域名發送誘導性電子郵件,其內容主要包含一個指 Facebook CDN 的鏈接,以便受害用戶在不知情下點擊感染惡意軟件。以下是該黑客組織使用的一個 Facebook CDN 鏈接與相關垃圾郵件內容。

https://cdn.fbsbx.com/v/t59.2708-21/20952350_119595195431306_4546532236425428992_n.rar/NF-DANFE_FICAL-N-5639000.rar?oh=9bb40a7aaf566c6d72fff781d027e11c&oe=59AABE4D&dl=1

黑客組織通過操控Facebook_CDN服務器向巴西等地區肆意傳播銀行木馬 -E安全

一旦受害者點擊鏈接,系統將會自動下載包含惡意軟件的 RAR 或 ZIP 文檔。該操作能夠調用多數 Windows PC 端上運行的合法程序(即 Command Prompt 或 PowerShell )來運行編碼的 PowerShell 腳本。如果目標系統感染惡意軟件,其 PC 端上的 PowerShell 腳本將會下載并運行另一腳本,依次循環,從而感染更多用戶設備。此外,研究人員還觀察到黑客組織 APT32 也正使用該操作瞄準越南地區展開網絡攻擊活動。

有趣的是,當受害者來自其他國家或地區時,該攻擊鏈接將會在最后階段下載一個空的 DLL 文件,從而中斷攻擊。此外,該款惡意軟件結構極其復雜且資源豐富,因此研究人員提醒用戶切勿輕易點擊任何非可信來源的郵件鏈接,并始終保持系統殺毒軟件更新至最新版本。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

  • 主站蜘蛛池模板: 民县| 长海县| 东丽区| 海晏县| 紫云| 定西市| 长武县| 鹤庆县| 江华| 锡林郭勒盟| 台安县| 中卫市| 揭阳市| 靖江市| 静安区| 辉南县| 鄂托克前旗| 江西省| 花莲市| 兴宁市| 鄂托克前旗| 文山县| 陵水| 搜索| 通辽市| 古交市| 沐川县| 梅州市| 定日县| 定西市| 博爱县| 金华市| 湘西| 珠海市| 准格尔旗| 城步| 定兴县| 恩平市| 儋州市| 色达县| 博乐市|