Excel 恶意软件攻击又被玩出了新花样

业界
2020
02/02
13:43
cnBeta
分享
评论

稿源:cnBeta.COM 

外媒报道称,以非法手段获利的恶意团体,最近又在 Microsoft Excel 软件攻击上玩出了新花样。被称作 TA505 和 SectorJo4 的网络犯罪集团,以使用 Necurs 僵尸网络像零售企业和金融机构发起大规模恶意垃圾邮件攻击而被人们所熟知。然而现在,他们已经采取了一套新的战术。

(题图 via MSPU)

在新骗局中,他们正在发送带有 HTML 重定向器和恶意编造的 Excel 文档的邮件附件。

在被触发之后,其能够释放远程访问木马(RAT)、分发 Dridex 和 Trick 网银木马等恶意软件、以及 Locky、BitPaymer、Philadelphia、GlobeImposter 和 Jaff 等勒索软件。

微软安全情报研究人员在 Twitter 上爆料称:" 新攻击使用附加到电子邮件的 HTML 重定向器,打开后会导致下载 Dudear 恶意软件,其载有大量的宏操作、给受害机器施加较大的负载 "。

相比之下,此前的 Dudear 电子邮件活动,会将恶意软件作为附件、或使用恶意的网址。

一旦用户在打开恶意文档后 " 启用编辑 ",他们就会向系统释放恶意软件。此后,受害系统还会被感染 IP 追溯服务,可被攻击者追踪已打开恶意 Excel 文件的计算机的 IP 抵制。

此外,恶意软件中包含了信息窃取木马 GraceWire 。它能够收集敏感信息,并通过命令和控制服务器,将其转发给攻击者。

THE END
广告、内容合作请点击这里 寻求合作
业界
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

华为近日对组织架构进行新一轮调整,其中 Cloud&AI 升至华为第四大 BG。
业界
近日,哔哩哔哩 ( 简称 B 站 ) 公布年度弹幕数据,"AWSL" 以 3296443 次发送成为 2019 年 B 站年度弹幕。开启弹幕已经成为当前很多年轻人看剧时的习惯。有网友询问," 弹幕 " 是网民逆天创造力的体现,但...
业界
据产业链最新爆料称,Mate 30 系列的出货量已经突破了 1200 万台,而这个势头还在增长,预计整个系列在生命周期可以完成 2000 万台的出货量目标。之前余承东曾公开表示,Mate 30 系列上市 60 天,全球出货...
业界
周一法国一位高级官员表示,法国不会遵从美国的意志将华为设备排除在 5G 网络建设之外,但法国将保留对设备制造商审查的权利,以应对任何潜在的安全威胁。
业界
从金属一体成型设计,再到玻璃 - 金属 - 玻璃的三明治设计,智能手机变得越来越难以维修。即便是官方授权的服务中心,技术人员需要经过复杂的培训和专业的工具,才能开展维修任务。谷歌似乎在 Stadia 手柄...
业界

相关推荐

1
3