猜你喜歡
更多>新華社北京10月20日電 瑞星威脅情報(bào)中心近日捕獲到一款竊密木馬病毒的新型變種。
這款A(yù)gentTesla竊密木馬最新的變種病毒,通過(guò)釣魚郵件進(jìn)行傳播,誘導(dǎo)用戶解壓并運(yùn)行附件中的木馬病毒,從而收集用戶瀏覽器、郵件、FTP、VPN、即時(shí)通訊等軟件賬號(hào)密碼,以及屏幕截圖、鍵盤擊鍵等信息。
據(jù)瑞星安全專家介紹,AgentTesla病毒的前身是一款商業(yè)鍵盤記錄器。在過(guò)去數(shù)年里,它已從鍵盤記錄器變成了徹頭徹尾的竊密木馬病毒。
此次AgentTesla最新變種除竊密行為以外,還可完成對(duì)安全防護(hù)軟件靜態(tài)掃描的對(duì)抗,即通過(guò)代碼混淆、數(shù)據(jù)加密等多種手段試圖繞過(guò)靜態(tài)掃描,阻礙安全人員對(duì)其樣本的分析。
瑞星安全專家說(shuō),AgentTesla最新變種通過(guò)釣魚郵件投遞至用戶郵箱,隱藏在郵件附件的Zip中,并偽裝成Word文檔默認(rèn)圖標(biāo),以此誘惑用戶解壓運(yùn)行,一旦該病毒被運(yùn)行,就會(huì)自我復(fù)制,設(shè)置注冊(cè)表自啟動(dòng)項(xiàng),隨后收集該用戶瀏覽器、郵件客戶端、屏幕截圖、記錄鍵盤擊鍵等信息,最后還會(huì)通過(guò)郵件回傳到攻擊者郵箱。
據(jù)瑞星公司介紹,發(fā)現(xiàn)國(guó)內(nèi)部分企業(yè)已受到該病毒攻擊。瑞星提醒廣大用戶,不打開可疑文件;部署網(wǎng)絡(luò)安全態(tài)勢(shì)感知、預(yù)警系統(tǒng)等網(wǎng)關(guān)安全產(chǎn)品;安裝有效的殺毒軟件,攔截查殺惡意文檔和木馬病毒;及時(shí)安裝系統(tǒng)補(bǔ)丁和重要軟件補(bǔ)丁。
[ 責(zé)編:張佳興]最新推薦
更多>石榴快播丨推動(dòng)國(guó)資國(guó)企高質(zhì)量發(fā)展邁上新臺(tái)階 自治區(qū)區(qū)屬國(guó)有企業(yè)座談會(huì)今日召開
武漢地鐵幾點(diǎn)開班收班(武漢地鐵幾點(diǎn)開班)
河北啟動(dòng)干旱防御Ⅳ級(jí)應(yīng)急響應(yīng) 多措并舉保障農(nóng)業(yè)生產(chǎn)
鄧倫犯了什么事 鄧倫被強(qiáng)制執(zhí)行 基本情況講解
華誼兄弟:《非誠(chéng)勿擾3》已于6月開機(jī)制作
國(guó)產(chǎn)小爆款《火山的女兒》銷量60萬(wàn)!Steam好評(píng)如潮
GGII:6月全國(guó)備案154個(gè)儲(chǔ)能項(xiàng)目 總規(guī)模達(dá)15.4GW/34.9GWh
猜你喜歡
更多>要聞
更多>終極斗羅15:家丑不可外揚(yáng),傳靈塔卻反其道而行之
新化:洋溪鎮(zhèn)撬動(dòng)行業(yè)協(xié)會(huì)力量,助推農(nóng)村建筑安全、耕地保護(hù)和控違拆違工作良性開展
嘉峪關(guān)酒泉機(jī)場(chǎng)工程順利通過(guò)行業(yè)驗(yàn)收 計(jì)劃9月7日復(fù)航
3連板大連熱電(600719.SH):擬籌劃的資產(chǎn)重組事項(xiàng)存在不確定性
昊華科技(600378)周評(píng):本周跌3.29%,主力資金合計(jì)凈流出1578.27萬(wàn)元
借力AI賦能全球創(chuàng)作者 萬(wàn)興科技攜Wondershare Filmora亮相創(chuàng)作