精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

勒索軟件Locky新型變種,利用動態數據交換開展大規模釣魚攻擊活動

責任編輯:editor004 |來源:企業網D1Net  2017-11-13 11:16:35 本文摘自:E安全

網絡安全公司vira研究人員近期發現勒索軟件 Locky出現新型變種,不僅可以通過僵尸網絡Necurs開展大規模釣魚攻擊活動,還可利用動態數據交換(DDE)協議進行數據傳輸,從而規避安全軟件檢測的同時竊取用戶重要信息。

研究顯示,目前黑客主要通過合法的 Libre 與 Office 文件肆意分發惡意軟件。一旦用戶打開該惡意文件后系統將會自動觸發一系列程序,從而最終在受害設備上對用戶文件進行加密處理后發送到指定 C&C 服務器。研究人員在分析該惡意文件時還發現其中包含一份 LNK 文檔,允許黑客通過粘貼的方式將命令復制到用戶文本編輯器中,以便運行 PowerShell 腳本。

研究人員表示,該腳本內容清晰、極易閱讀,其目的是從腳本嵌入的鏈接中下載另一個 PowerShell 腳本并通過 Invoke-Expression 函數運行。然而,第二個腳本所連接的服務器由黑客控制,并在下載該腳本時自動運行一份 Windows 可執行文件,其中包含多個階段的混淆代碼,以致誘導用戶認為這是一個安全的文件。目前,研究人員認為勒索軟件 Locky 的快速演變在當今的威脅領域中著實令人擔憂,因為它還將繼續進行深度 “優化”,從而感染更多設備

關鍵字:動態數據交換Locky

本文摘自:E安全

x 勒索軟件Locky新型變種,利用動態數據交換開展大規模釣魚攻擊活動 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

勒索軟件Locky新型變種,利用動態數據交換開展大規模釣魚攻擊活動

責任編輯:editor004 |來源:企業網D1Net  2017-11-13 11:16:35 本文摘自:E安全

網絡安全公司vira研究人員近期發現勒索軟件 Locky出現新型變種,不僅可以通過僵尸網絡Necurs開展大規模釣魚攻擊活動,還可利用動態數據交換(DDE)協議進行數據傳輸,從而規避安全軟件檢測的同時竊取用戶重要信息。

研究顯示,目前黑客主要通過合法的 Libre 與 Office 文件肆意分發惡意軟件。一旦用戶打開該惡意文件后系統將會自動觸發一系列程序,從而最終在受害設備上對用戶文件進行加密處理后發送到指定 C&C 服務器。研究人員在分析該惡意文件時還發現其中包含一份 LNK 文檔,允許黑客通過粘貼的方式將命令復制到用戶文本編輯器中,以便運行 PowerShell 腳本。

研究人員表示,該腳本內容清晰、極易閱讀,其目的是從腳本嵌入的鏈接中下載另一個 PowerShell 腳本并通過 Invoke-Expression 函數運行。然而,第二個腳本所連接的服務器由黑客控制,并在下載該腳本時自動運行一份 Windows 可執行文件,其中包含多個階段的混淆代碼,以致誘導用戶認為這是一個安全的文件。目前,研究人員認為勒索軟件 Locky 的快速演變在當今的威脅領域中著實令人擔憂,因為它還將繼續進行深度 “優化”,從而感染更多設備

關鍵字:動態數據交換Locky

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 昌吉市| 太原市| 广州市| 灵台县| 黑龙江省| 林口县| 冷水江市| 宁安市| 乡城县| 三原县| 苗栗县| 柯坪县| 玉树县| 临洮县| 利辛县| 桦川县| 牙克石市| 大名县| 兰坪| 西峡县| 通化县| 沁阳市| 稷山县| 四会市| 商洛市| 应城市| 庆阳市| 星座| 新巴尔虎右旗| 朔州市| 依兰县| 陆河县| 施秉县| 格尔木市| 衡水市| 刚察县| 湖北省| 京山县| 河西区| 桂林市| 府谷县|