精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

勒索軟件Locky新型變種,利用動態數據交換開展大規模釣魚攻擊活動

責任編輯:editor004 |來源:企業網D1Net  2017-11-13 11:16:35 本文摘自:E安全

網絡安全公司vira研究人員近期發現勒索軟件 Locky出現新型變種,不僅可以通過僵尸網絡Necurs開展大規模釣魚攻擊活動,還可利用動態數據交換(DDE)協議進行數據傳輸,從而規避安全軟件檢測的同時竊取用戶重要信息。

研究顯示,目前黑客主要通過合法的 Libre 與 Office 文件肆意分發惡意軟件。一旦用戶打開該惡意文件后系統將會自動觸發一系列程序,從而最終在受害設備上對用戶文件進行加密處理后發送到指定 C&C 服務器。研究人員在分析該惡意文件時還發現其中包含一份 LNK 文檔,允許黑客通過粘貼的方式將命令復制到用戶文本編輯器中,以便運行 PowerShell 腳本。

研究人員表示,該腳本內容清晰、極易閱讀,其目的是從腳本嵌入的鏈接中下載另一個 PowerShell 腳本并通過 Invoke-Expression 函數運行。然而,第二個腳本所連接的服務器由黑客控制,并在下載該腳本時自動運行一份 Windows 可執行文件,其中包含多個階段的混淆代碼,以致誘導用戶認為這是一個安全的文件。目前,研究人員認為勒索軟件 Locky 的快速演變在當今的威脅領域中著實令人擔憂,因為它還將繼續進行深度 “優化”,從而感染更多設備

關鍵字:動態數據交換Locky

本文摘自:E安全

x 勒索軟件Locky新型變種,利用動態數據交換開展大規模釣魚攻擊活動 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

勒索軟件Locky新型變種,利用動態數據交換開展大規模釣魚攻擊活動

責任編輯:editor004 |來源:企業網D1Net  2017-11-13 11:16:35 本文摘自:E安全

網絡安全公司vira研究人員近期發現勒索軟件 Locky出現新型變種,不僅可以通過僵尸網絡Necurs開展大規模釣魚攻擊活動,還可利用動態數據交換(DDE)協議進行數據傳輸,從而規避安全軟件檢測的同時竊取用戶重要信息。

研究顯示,目前黑客主要通過合法的 Libre 與 Office 文件肆意分發惡意軟件。一旦用戶打開該惡意文件后系統將會自動觸發一系列程序,從而最終在受害設備上對用戶文件進行加密處理后發送到指定 C&C 服務器。研究人員在分析該惡意文件時還發現其中包含一份 LNK 文檔,允許黑客通過粘貼的方式將命令復制到用戶文本編輯器中,以便運行 PowerShell 腳本。

研究人員表示,該腳本內容清晰、極易閱讀,其目的是從腳本嵌入的鏈接中下載另一個 PowerShell 腳本并通過 Invoke-Expression 函數運行。然而,第二個腳本所連接的服務器由黑客控制,并在下載該腳本時自動運行一份 Windows 可執行文件,其中包含多個階段的混淆代碼,以致誘導用戶認為這是一個安全的文件。目前,研究人員認為勒索軟件 Locky 的快速演變在當今的威脅領域中著實令人擔憂,因為它還將繼續進行深度 “優化”,從而感染更多設備

關鍵字:動態數據交換Locky

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 土默特右旗| 昔阳县| 醴陵市| 慈溪市| 博罗县| 连云港市| 墨脱县| 渭源县| 伽师县| 巴青县| 西安市| 花垣县| 临泉县| 溧水县| 岐山县| 德江县| 调兵山市| 方山县| 平乐县| 苏州市| 府谷县| 法库县| 商城县| 京山县| 枣阳市| 胶南市| 莒南县| 句容市| 富平县| 革吉县| 剑河县| 乐至县| 金溪县| 诏安县| 大港区| 武汉市| 云林县| 永吉县| 鄢陵县| 石狮市| 京山县|