腾讯御见:“永恒之蓝下载器木马”新增钓鱼邮件传播,利用用户机器挖矿门罗币

浏览次数: 91 商机区域: 全国
有效期至: 长期有效 发布时间: 2020-04-03 08:17
详细内容留言咨询
腾讯安全威胁情报中心近期检测到“永恒之蓝下载器木马”新增钓鱼邮件传播功能。“永恒之蓝”下载器木马在感染用户机器上运行后,会自动当前用户的邮箱通讯录并发送附件为urgent.doc的文档,该文档附带CVE-2017-8570漏洞(Office高危漏洞,又称沙虫二代)攻击代码。如果被攻击用户收到邮件并不慎打开文档,就可能触发漏洞执行Powershell命令下载mail.jsp。mail.jsp经过高度混淆,多次解密后可以看到其安装多个计划任务下载Powershell脚本执行,并使用了新的计划任务名:“Bluetea“蓝茶。
“永恒之蓝”下载器木马自出现之后从未停止更新,从最初的PE样本攻击到后来转移为以Powershell无文件攻击方式躲避查杀,并且通过安装多个类型的计划任务进行持久化。在传播方式上,最初通过供应链攻击积累一批感染机器后,又不断利用”永恒之蓝”漏洞,MSSql爆破,$IPC爆破,RDP爆破等方法进行扩散传播,近期又增加了DGA域名攻击和钓鱼邮件攻击,其最终目的只为利用用户机器挖矿门罗币获利。广告位出租

苹果iOS中对智能跟踪预防(ITP)的最新更改可能会扼杀iPhone用户的Burner钱包。据悉,Burner钱包是将用户的私钥存储在浏览器本地存储中的非托管钱包。苹果对Safari的Webkit引擎所做的增强用户隐私的更改可能会危及这

下一篇:星球早讯

1. BTC凌晨突破7200 USDT后持续回落,再次跌下6800 USDT;2. Maker基金会:计划两年内开始移交治理权利,需确保基金会的解散不会产生负面影响;3. 道琼斯风险合规部与EastNets达成合作,将建立基于区块链的实时监视

该企业最新商机信息
 
联系方式

您还没有登录,请登录后查看详情

推荐资讯
地板木板圈
商机信息
屏风头条 | 装修头条 | 风水头条 | 楼梯之家 | 布艺之家 | 风水之家 | 板材之家 | 模具之家 | 防盗之家 | 新型建材 | 老姚之家 | 灯饰之家 | 电气之家 | 全景头条 | 照明之家 | 防水之家 | 防盗之家 | 区快洞察 | 漳州建材 | 泉州建材 | 三明建材 | 莆田建材 | 合肥建材 | 宣城建材 | 池州建材 | 亳州建材 | 六安建材 | 巢湖建材 | 宿州建材 | 阜阳建材 | 滁州建材 | 黄山建材 | 安庆建材 | 铜陵建材 | 淮北建材 | 马鞍山建材 |
建材 | 720全景 | 企业之家 | 移动社区 | 关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图 | 排名推广 | 广告服务 | 积分换礼 | RSS订阅 | sitemap | 粤ICP备14017808号
(c)2015-2017 Bybc.cn SYSTEM All Rights Reserved
Powered by 木板之家