精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

勒索軟件Locky新型變種,利用動態數據交換開展大規模釣魚攻擊活動

責任編輯:editor004 |來源:企業網D1Net  2017-11-13 11:16:35 本文摘自:E安全

網絡安全公司vira研究人員近期發現勒索軟件 Locky出現新型變種,不僅可以通過僵尸網絡Necurs開展大規模釣魚攻擊活動,還可利用動態數據交換(DDE)協議進行數據傳輸,從而規避安全軟件檢測的同時竊取用戶重要信息。

研究顯示,目前黑客主要通過合法的 Libre 與 Office 文件肆意分發惡意軟件。一旦用戶打開該惡意文件后系統將會自動觸發一系列程序,從而最終在受害設備上對用戶文件進行加密處理后發送到指定 C&C 服務器。研究人員在分析該惡意文件時還發現其中包含一份 LNK 文檔,允許黑客通過粘貼的方式將命令復制到用戶文本編輯器中,以便運行 PowerShell 腳本。

研究人員表示,該腳本內容清晰、極易閱讀,其目的是從腳本嵌入的鏈接中下載另一個 PowerShell 腳本并通過 Invoke-Expression 函數運行。然而,第二個腳本所連接的服務器由黑客控制,并在下載該腳本時自動運行一份 Windows 可執行文件,其中包含多個階段的混淆代碼,以致誘導用戶認為這是一個安全的文件。目前,研究人員認為勒索軟件 Locky 的快速演變在當今的威脅領域中著實令人擔憂,因為它還將繼續進行深度 “優化”,從而感染更多設備

關鍵字:動態數據交換Locky

本文摘自:E安全

x 勒索軟件Locky新型變種,利用動態數據交換開展大規模釣魚攻擊活動 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

勒索軟件Locky新型變種,利用動態數據交換開展大規模釣魚攻擊活動

責任編輯:editor004 |來源:企業網D1Net  2017-11-13 11:16:35 本文摘自:E安全

網絡安全公司vira研究人員近期發現勒索軟件 Locky出現新型變種,不僅可以通過僵尸網絡Necurs開展大規模釣魚攻擊活動,還可利用動態數據交換(DDE)協議進行數據傳輸,從而規避安全軟件檢測的同時竊取用戶重要信息。

研究顯示,目前黑客主要通過合法的 Libre 與 Office 文件肆意分發惡意軟件。一旦用戶打開該惡意文件后系統將會自動觸發一系列程序,從而最終在受害設備上對用戶文件進行加密處理后發送到指定 C&C 服務器。研究人員在分析該惡意文件時還發現其中包含一份 LNK 文檔,允許黑客通過粘貼的方式將命令復制到用戶文本編輯器中,以便運行 PowerShell 腳本。

研究人員表示,該腳本內容清晰、極易閱讀,其目的是從腳本嵌入的鏈接中下載另一個 PowerShell 腳本并通過 Invoke-Expression 函數運行。然而,第二個腳本所連接的服務器由黑客控制,并在下載該腳本時自動運行一份 Windows 可執行文件,其中包含多個階段的混淆代碼,以致誘導用戶認為這是一個安全的文件。目前,研究人員認為勒索軟件 Locky 的快速演變在當今的威脅領域中著實令人擔憂,因為它還將繼續進行深度 “優化”,從而感染更多設備

關鍵字:動態數據交換Locky

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 九寨沟县| 丁青县| 三亚市| 长宁区| 林西县| 宁河县| 巢湖市| 绥化市| 宜兰县| 博爱县| 屏边| 嵊州市| 平武县| 三都| 长沙市| 同仁县| 怀来县| 安福县| 汉阴县| 古交市| 白山市| 上虞市| 平陆县| 科技| 墨江| 尼勒克县| 东乡族自治县| 久治县| 兴义市| 泌阳县| 龙口市| 盐池县| 宁化县| 耿马| 冷水江市| 华亭县| 墨脱县| 银川市| 凤台县| 武川县| 加查县|