精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

T9000:一款專攻擊Skype用戶的惡意軟件

責任編輯:editor004 |來源:企業網D1Net  2016-02-07 18:31:12 本文摘自:cnbeta網站

日前,一個全新的后門木馬出現在人們的視線中,它可以從Skype中盜取文件、截屏并錄制用戶的通話記錄。這個叫做T9000的木馬是T5000的進化版,其在2013年和2014年尤為盛行,主要攻擊人權活動人士、汽車行業及亞太地區的政府。

來自美加州帕洛阿爾托Networkds的研究人員表示,雖然T9000現在只在美國組織的釣魚電子郵件中被發現,但只要攻擊者想要,他們則是可以利用其對任何目標發起攻擊。這款惡意軟件通過RTF文件(利用的是CVE-2012-1856和CVE-2015-1641)侵入用戶電腦。

和老版的相比,T9000更復雜。對這款惡意軟件進行過研究的研究人員指出,T9000的開發者用盡解數不讓其被殺毒軟件給檢測出來。

T9000的安裝過程分成多個階段進行,并且在每個階段開始前都會要先對設備內的惡意軟件分析工具和24小時安全檢測產品進行檢查—檢查的范圍非常廣,包括了Sophos、INCAInternet、DoctorWeb、Baidu、Comodo、TrustPortAntivirus、GData、AVG、BitDefender、VirusChaser、McAfee、Panda、Trend Micro、Kingsoft、Norton、Micropoint、Filseclab、AhnLab、JiangMin、Tecent、Avira、Kaspersky、Rising、Qihoo360。

一旦該惡意軟件安裝成功,那么它做的第一件事情就是收集來自感染系統的信息并將其發到C&C服務器上,這樣就能將每一位受害人區分開來。之后,服務器就會向目標設備發送基于盜取來的信息定制的模塊。

目前,研究人員已經確定了3個常用模塊。其中一個最重大的(tyeu.dat)則是用于專門監控Skype通話的模塊。只要這個模塊被下載到設備中并被點擊運行后,那么當用戶下次開啟Skype時,窗口就會跳出"explorer.exe wants to use Skype(explorer.exe想要使用Skype)”的信息。

關鍵字:Skype惡意軟件用戶

本文摘自:cnbeta網站

x T9000:一款專攻擊Skype用戶的惡意軟件 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

T9000:一款專攻擊Skype用戶的惡意軟件

責任編輯:editor004 |來源:企業網D1Net  2016-02-07 18:31:12 本文摘自:cnbeta網站

日前,一個全新的后門木馬出現在人們的視線中,它可以從Skype中盜取文件、截屏并錄制用戶的通話記錄。這個叫做T9000的木馬是T5000的進化版,其在2013年和2014年尤為盛行,主要攻擊人權活動人士、汽車行業及亞太地區的政府。

來自美加州帕洛阿爾托Networkds的研究人員表示,雖然T9000現在只在美國組織的釣魚電子郵件中被發現,但只要攻擊者想要,他們則是可以利用其對任何目標發起攻擊。這款惡意軟件通過RTF文件(利用的是CVE-2012-1856和CVE-2015-1641)侵入用戶電腦。

和老版的相比,T9000更復雜。對這款惡意軟件進行過研究的研究人員指出,T9000的開發者用盡解數不讓其被殺毒軟件給檢測出來。

T9000的安裝過程分成多個階段進行,并且在每個階段開始前都會要先對設備內的惡意軟件分析工具和24小時安全檢測產品進行檢查—檢查的范圍非常廣,包括了Sophos、INCAInternet、DoctorWeb、Baidu、Comodo、TrustPortAntivirus、GData、AVG、BitDefender、VirusChaser、McAfee、Panda、Trend Micro、Kingsoft、Norton、Micropoint、Filseclab、AhnLab、JiangMin、Tecent、Avira、Kaspersky、Rising、Qihoo360。

一旦該惡意軟件安裝成功,那么它做的第一件事情就是收集來自感染系統的信息并將其發到C&C服務器上,這樣就能將每一位受害人區分開來。之后,服務器就會向目標設備發送基于盜取來的信息定制的模塊。

目前,研究人員已經確定了3個常用模塊。其中一個最重大的(tyeu.dat)則是用于專門監控Skype通話的模塊。只要這個模塊被下載到設備中并被點擊運行后,那么當用戶下次開啟Skype時,窗口就會跳出"explorer.exe wants to use Skype(explorer.exe想要使用Skype)”的信息。

關鍵字:Skype惡意軟件用戶

本文摘自:cnbeta網站

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 清水县| 伊川县| 济宁市| 临西县| 辽阳县| 固始县| 陕西省| 五华县| 新竹市| 喀喇沁旗| 楚雄市| 裕民县| 永福县| 新野县| 徐闻县| 郸城县| 曲麻莱县| 乐至县| 慈溪市| 延川县| 定州市| 分宜县| 绥阳县| 安新县| 庆安县| 获嘉县| 河间市| 鄂伦春自治旗| 巴东县| 金寨县| 诸城市| 西平县| 高碑店市| 石楼县| 五华县| 搜索| 资兴市| 霍林郭勒市| 益阳市| 洪洞县| 荣成市|