精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

T9000:一款專攻擊Skype用戶的惡意軟件

責任編輯:editor004 |來源:企業網D1Net  2016-02-07 18:31:12 本文摘自:cnbeta網站

日前,一個全新的后門木馬出現在人們的視線中,它可以從Skype中盜取文件、截屏并錄制用戶的通話記錄。這個叫做T9000的木馬是T5000的進化版,其在2013年和2014年尤為盛行,主要攻擊人權活動人士、汽車行業及亞太地區的政府。

來自美加州帕洛阿爾托Networkds的研究人員表示,雖然T9000現在只在美國組織的釣魚電子郵件中被發現,但只要攻擊者想要,他們則是可以利用其對任何目標發起攻擊。這款惡意軟件通過RTF文件(利用的是CVE-2012-1856和CVE-2015-1641)侵入用戶電腦。

和老版的相比,T9000更復雜。對這款惡意軟件進行過研究的研究人員指出,T9000的開發者用盡解數不讓其被殺毒軟件給檢測出來。

T9000的安裝過程分成多個階段進行,并且在每個階段開始前都會要先對設備內的惡意軟件分析工具和24小時安全檢測產品進行檢查—檢查的范圍非常廣,包括了Sophos、INCAInternet、DoctorWeb、Baidu、Comodo、TrustPortAntivirus、GData、AVG、BitDefender、VirusChaser、McAfee、Panda、Trend Micro、Kingsoft、Norton、Micropoint、Filseclab、AhnLab、JiangMin、Tecent、Avira、Kaspersky、Rising、Qihoo360。

一旦該惡意軟件安裝成功,那么它做的第一件事情就是收集來自感染系統的信息并將其發到C&C服務器上,這樣就能將每一位受害人區分開來。之后,服務器就會向目標設備發送基于盜取來的信息定制的模塊。

目前,研究人員已經確定了3個常用模塊。其中一個最重大的(tyeu.dat)則是用于專門監控Skype通話的模塊。只要這個模塊被下載到設備中并被點擊運行后,那么當用戶下次開啟Skype時,窗口就會跳出"explorer.exe wants to use Skype(explorer.exe想要使用Skype)”的信息。

關鍵字:Skype惡意軟件用戶

本文摘自:cnbeta網站

x T9000:一款專攻擊Skype用戶的惡意軟件 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

T9000:一款專攻擊Skype用戶的惡意軟件

責任編輯:editor004 |來源:企業網D1Net  2016-02-07 18:31:12 本文摘自:cnbeta網站

日前,一個全新的后門木馬出現在人們的視線中,它可以從Skype中盜取文件、截屏并錄制用戶的通話記錄。這個叫做T9000的木馬是T5000的進化版,其在2013年和2014年尤為盛行,主要攻擊人權活動人士、汽車行業及亞太地區的政府。

來自美加州帕洛阿爾托Networkds的研究人員表示,雖然T9000現在只在美國組織的釣魚電子郵件中被發現,但只要攻擊者想要,他們則是可以利用其對任何目標發起攻擊。這款惡意軟件通過RTF文件(利用的是CVE-2012-1856和CVE-2015-1641)侵入用戶電腦。

和老版的相比,T9000更復雜。對這款惡意軟件進行過研究的研究人員指出,T9000的開發者用盡解數不讓其被殺毒軟件給檢測出來。

T9000的安裝過程分成多個階段進行,并且在每個階段開始前都會要先對設備內的惡意軟件分析工具和24小時安全檢測產品進行檢查—檢查的范圍非常廣,包括了Sophos、INCAInternet、DoctorWeb、Baidu、Comodo、TrustPortAntivirus、GData、AVG、BitDefender、VirusChaser、McAfee、Panda、Trend Micro、Kingsoft、Norton、Micropoint、Filseclab、AhnLab、JiangMin、Tecent、Avira、Kaspersky、Rising、Qihoo360。

一旦該惡意軟件安裝成功,那么它做的第一件事情就是收集來自感染系統的信息并將其發到C&C服務器上,這樣就能將每一位受害人區分開來。之后,服務器就會向目標設備發送基于盜取來的信息定制的模塊。

目前,研究人員已經確定了3個常用模塊。其中一個最重大的(tyeu.dat)則是用于專門監控Skype通話的模塊。只要這個模塊被下載到設備中并被點擊運行后,那么當用戶下次開啟Skype時,窗口就會跳出"explorer.exe wants to use Skype(explorer.exe想要使用Skype)”的信息。

關鍵字:Skype惡意軟件用戶

本文摘自:cnbeta網站

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 大洼县| 渭源县| 满城县| 亳州市| 顺昌县| 临桂县| 高阳县| 盐城市| 沧州市| 墨脱县| 台前县| 建昌县| 威宁| 桐柏县| 泊头市| 来宾市| 长乐市| 道孚县| 汉沽区| 上林县| 如皋市| 恩平市| 科技| 台南市| 麻阳| 运城市| 大厂| 绥江县| 大石桥市| 武川县| 临猗县| 山丹县| 怀集县| 盘锦市| 那曲县| 阿拉善盟| 金乡县| 思茅市| 昭通市| 江达县| 牟定县|