日韩一区,国产二区,欧美三区,日本大片在线看黄a∨免费,欧美人体做爰大胆视频,欧洲美女黑人粗性暴交视频,日,韩,欧美一区二区三区

勒索軟件 Strela Stealer 利用 WebDAV 服務器傳送惡意木馬避免留痕

11 月 8 日消息,安全公司 Cyble 發(fā)布報告公布了勒索木馬 Strela Stealer 的最新行蹤,近期相關(guān)黑客主要利用該木馬面向歐洲中部及西南地區(qū)的用戶發(fā)動攻擊。

據(jù)悉,黑客主要群發(fā)帶有木馬 ZIP 壓縮文檔的虛假發(fā)票釣魚郵件,只要不知情的用戶下載打開相關(guān) ZIP 文檔,系統(tǒng)便會通過系統(tǒng)內(nèi)置的 wscript 在后臺自動運行 PowerShell 命令,繼而從黑客架設的 WebDAV 服務器中下載 Strela Stealer 木馬。

勒索軟件 Strela Stealer 利用 WebDAV 服務器傳送惡意木馬避免留痕插圖

黑客之所以選擇讓受害者設備直接通過 WebDAV 服務器下載惡意軟件的原因是避免留下痕跡,從而降低被安全公司檢測到的概率。

安全公司同時表示,黑客升級了 Strela Stealer 勒索木馬的信息竊取能力,現(xiàn)在該木馬不僅會竊取用戶在 Outlook 等郵件客戶端中的信息,還會尋找用戶的各種配置文件以獲取用戶可能的各平臺賬號名稱、密碼等信息。

事實上,今年以來惡意木馬濫用 WebDAV 服務器來隱藏痕跡的手法屢見不鮮,除了 Strela Stealer 外,今年 4 月一款名為 Latrodectus 的木馬也是利用了相關(guān)原理,受害者的電腦在中招后便會通過黑客架設的 WebDAV 服務器下載 MSI 可執(zhí)行文件,便于黑客進一步控制受害者設備。

給TA打賞
共{{data.count}}人
人已打賞
0 條回復 A文章作者 M管理員
    暫無討論,說說你的看法吧
QQ客服
  • QQ176363189 點擊這里給我發(fā)消息
旺旺客服
  • 速度網(wǎng)絡服務商 點這里給我發(fā)消息
電子郵箱
  • sudu@yunjiasu.cc
微信客服
  • suduwangluo