报告详述了全新完全不可检测的Windows后门 媒体

新闻动态

1

新型完全隐形的Windows PowerShell后门感染近百名受害者

重点摘要

新发现的无法检测到的Windows PowerShell后门感染了近100名受害者。攻击者通过伪装成LinkedIn的工作邀请进行网络钓鱼,诱导用户下载包含恶意宏的Word文档。恶意宏会创建伪装成Windows更新的计划任务,执行恶意的PowerShell脚本。禁用宏的系统可以避免此类攻击,但如果攻击者使用其他攻击向量,后门仍会有效。

根据The Register的报道,近100名受害者似乎受到了一种新型、完全无法检测的Windows PowerShell后门的影响。根据SafeBreach Labs的研究人员的报告,这种FUDFully Undetectable后门背后的威胁行为者启动了一场网络钓鱼活动,伪装成基于LinkedIn的工作机会,诱使用户下载一个包含恶意宏的Word文档。

报告详述了全新完全不可检测的Windows后门 媒体

该报告显示,这个宏可以创建一个计划任务,假装成Windows更新,并在执行时运行名为updatervbs的脚本,而该脚本会运行PowerShell脚本,从而打开一个远程控制后门。根据SafeBreach的安全研究总监Tomer Bar的说法,恶意软件会生成两个PowerShell脚本,并将脚本的内容进行混淆,以防止在VirusTotal上被检测到。SafeBreach指出,禁用宏的系统可以防止此类攻击。

“但是如果威胁行为者使用其他攻击向量例如利用漏洞而不是宏,那么FUD PowerShell 恶意软件依然会生效并监视受害者,”SafeBreach的一位发言人表示。

这种情况突显了加强网络安全的重要性,尤其是对员工进行安全意识培训,以识别网络钓鱼攻击和恶意文件的重要性。企业应考虑实施额外的安全措施,以防止恶意软件的入侵和数据泄露。

风驰免费加速器

改变网络安全对话的声音文章重点我们需要将注意力转移到新的解决方案上,以改善网络安全的对话。讨论中涉及的问题包括CISO的汇报对象、用户的弱点、人才短缺等。改变我们的内心独白可以促进积极的变化。风驰加速器官ߵ...

IBM推出全新Diamondback磁带库关键要点IBM发布了Diamondback磁带库,旨在为超大规模数据中心提供安全的存储解决方案。该产品具有高密度归档存储的优势,并物理隔离以抵御勒索软件和其他网络威胁。与超过100家超大规模公司合作开发,Diamondback能提供长期归档存储,同时降低碳足...