精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

惡意軟件Necurs新增截屏+報告錯誤功能

責任編輯:editor004 |來源:企業網D1Net  2017-10-20 11:34:31 本文摘自:E安全

惡意軟件家族日新月異,尤其有些惡意軟件的更新相當引人關注。Necurs一直未停止發展更新的步伐。賽門鐵克公司公司表示,Necurs剛剛經歷了“令人關注”的更新。

Necurs惡意軟件新增截屏+報告錯誤功能-E安全

Necurs

Necurs不止是一款惡意軟件的名稱,同時也是這款惡意軟件通過被感染電腦構建的僵尸網絡。

在安全研究行業者看來,Necurs惡意軟件是一款“下載器”或“加載器”,僅包含三大主要功能:

在被感染電腦上獲得Boot持久性。

收集被感染主機的遙測數據。

下載并安裝第二階段的Payload。

Necurs惡意軟件通過Necurs肉雞或被黑網絡服務器發送的垃圾郵件進行傳播。

Locky勒索軟件的主要傳播途徑為Necurs僵尸網絡,其實際操作是:Necurs僵尸網絡傳播Necurs下載器,下載器隨后安裝Locky勒索軟件。

Necurs下載器新增兩大功能

Necurs下載器通常被人忽略,因為它屬于小工具,顯得無關緊要。然而,賽門鐵克的研究人員最近發現Necurs新增兩大主要功能。

第一,新增Powershell腳本,可對被感染設備進行截屏,并將截圖上傳至遠程服務器。

第二項功能是內置錯誤報告功能,負責監控Necurs下載器的錯誤,記錄問題,并將信息返回給Necurs操作人員。

其它惡意軟件家族也包含此類功能,但研究人員從未在下載器中見過這些功能。

威脅攻擊者正搜尋有價值的主機

賽門鐵克表示,新增截圖功能可能說明Necurs操作人員正在搜尋感染設備的更多線索,此外,操作員還會在感染設備后收集遙測數據——當攻擊者感染更具價值的環境時(例如運行專業辦公軟件的環境),這些信息會大有裨益。

Necurs惡意軟件新增截屏+報告錯誤功能-E安全

開發者新增錯誤報告功能意在收集數據改進應用,畢竟不能指望受害者報告錯誤和問題。

賽門鐵克還提供了Necurs近幾年的垃圾郵件圖。據報道,Necurs僵尸網絡目前正忙著傳播Locky勒索軟件和TrickBot銀行木馬。

關鍵字:Necurs惡意軟件截屏

本文摘自:E安全

x 惡意軟件Necurs新增截屏+報告錯誤功能 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

惡意軟件Necurs新增截屏+報告錯誤功能

責任編輯:editor004 |來源:企業網D1Net  2017-10-20 11:34:31 本文摘自:E安全

惡意軟件家族日新月異,尤其有些惡意軟件的更新相當引人關注。Necurs一直未停止發展更新的步伐。賽門鐵克公司公司表示,Necurs剛剛經歷了“令人關注”的更新。

Necurs惡意軟件新增截屏+報告錯誤功能-E安全

Necurs

Necurs不止是一款惡意軟件的名稱,同時也是這款惡意軟件通過被感染電腦構建的僵尸網絡。

在安全研究行業者看來,Necurs惡意軟件是一款“下載器”或“加載器”,僅包含三大主要功能:

在被感染電腦上獲得Boot持久性。

收集被感染主機的遙測數據。

下載并安裝第二階段的Payload。

Necurs惡意軟件通過Necurs肉雞或被黑網絡服務器發送的垃圾郵件進行傳播。

Locky勒索軟件的主要傳播途徑為Necurs僵尸網絡,其實際操作是:Necurs僵尸網絡傳播Necurs下載器,下載器隨后安裝Locky勒索軟件。

Necurs下載器新增兩大功能

Necurs下載器通常被人忽略,因為它屬于小工具,顯得無關緊要。然而,賽門鐵克的研究人員最近發現Necurs新增兩大主要功能。

第一,新增Powershell腳本,可對被感染設備進行截屏,并將截圖上傳至遠程服務器。

第二項功能是內置錯誤報告功能,負責監控Necurs下載器的錯誤,記錄問題,并將信息返回給Necurs操作人員。

其它惡意軟件家族也包含此類功能,但研究人員從未在下載器中見過這些功能。

威脅攻擊者正搜尋有價值的主機

賽門鐵克表示,新增截圖功能可能說明Necurs操作人員正在搜尋感染設備的更多線索,此外,操作員還會在感染設備后收集遙測數據——當攻擊者感染更具價值的環境時(例如運行專業辦公軟件的環境),這些信息會大有裨益。

Necurs惡意軟件新增截屏+報告錯誤功能-E安全

開發者新增錯誤報告功能意在收集數據改進應用,畢竟不能指望受害者報告錯誤和問題。

賽門鐵克還提供了Necurs近幾年的垃圾郵件圖。據報道,Necurs僵尸網絡目前正忙著傳播Locky勒索軟件和TrickBot銀行木馬。

關鍵字:Necurs惡意軟件截屏

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 连城县| 建湖县| 长海县| 云林县| 丰台区| 夏河县| 四会市| 都安| 报价| 皋兰县| 玛多县| 修文县| 襄樊市| 土默特右旗| 井研县| 广丰县| 宁晋县| 贵溪市| 宜良县| 霍州市| 金乡县| 汉中市| 辽宁省| 旺苍县| 晋中市| 阜阳市| 虞城县| 称多县| 成安县| 敖汉旗| 友谊县| 通榆县| 福鼎市| 漳浦县| 玉环县| 姜堰市| 雅安市| 土默特右旗| 汶川县| 岳阳市| 安多县|