站長資訊網
        最全最豐富的資訊網站

        木馬Formbook屢屢竊取用戶重要機密 360安全大腦極智守護鑄就銅墻鐵壁

        近日,360高級威脅研究分析中心,檢測到一批疑似針對外貿等相關企業人員的釣魚攻擊活動。經分析,始作俑者是一種叫Formbook的竊密木馬,自 2016 年初以來就開始在各種黑客論壇上開始出現銷售。通過偽裝成一艘名為UNIVERSE PROSPERITY的散貨郵輪的信息郵件,該病毒于近期大肆進行郵件釣魚傳播。截止目前,已有上百個國內外企業或個人受到此次攻擊影響,其中不乏一些國內大型物流公司。

        木馬Formbook屢屢竊取用戶重要機密 360安全大腦極智守護鑄就銅墻鐵壁

          通過分析相關日志后發現,釣魚郵件中所攜帶的惡意壓縮包名稱大多為:MV UNIVERSE PROSPERITY.arj。執行加載后,MV UNIVERSE PROSPERITY.arj會解密出一段ShellCode代碼進行“探路”。而shellcode代碼檢測執行環境(如虛擬機、沙箱、調試環境等)通過后,才會將最終的載荷Formbook 加載執行。

          值得注意的是,Formbook竊密木馬不僅隱蔽狡猾,而且危害巨大。FormBook不僅能夠進行鍵盤記錄、文本監控、瀏覽器和電子郵件客戶端密碼抓取、屏幕截圖等一系列隱秘操作,還可以命令和控制服務器接收并執行一系列遠程操作。通過搭建FormBook功能后臺進行模擬,分析人員發現其可提供的竊取內容非常豐富,堪稱觸目驚心。

        木馬Formbook屢屢竊取用戶重要機密 360安全大腦極智守護鑄就銅墻鐵壁

          不過,廣大用戶也無需過度擔心,360大腦目前已帶有瀏覽器密碼防護功能,可以針對性地防御和查殺類似Formbook這樣的竊密木馬。與此同時,360安全大腦還建議用戶:

          1、 電子郵件:對于來路不明的電子郵件,提高警惕,不要輕易點擊打開其中包含的任何鏈接、附件;可疑文檔勿啟用宏代碼,如打開過程發現任何警告信息,及時阻止,不要點擊忽略或允許。

          2、 IM聊天工具:對于不認識的聊天對象或者聊天群,不要輕易接收或打開其發送的任何文件、鏈接;開啟文件擴展名顯示,打開文件前檢查文件名和擴展名。

          3、安裝可靠的安全防護軟件對此類攻擊進行全方位的安全檢測和防護。

        特別提醒:本網信息來自于互聯網,目的在于傳遞更多信息,并不代表本網贊同其觀點。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網有任何內容侵犯您的權益,請及時聯系我們,本站將會在24小時內處理完畢。

        贊(0)
        分享到: 更多 (0)
        網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
        主站蜘蛛池模板: 久久亚洲中文字幕精品一区| 亚洲精品一品区二品区三品区| 精品久久人人爽天天玩人人妻| 人妻少妇精品无码专区二区| 久久精品成人| 国产精品久久久久无码av| 中文字幕精品视频在线| 国产精品99久久久久久猫咪| 99精品热这里只有精品| 日韩人妻精品无码一区二区三区| 国产精品自在欧美一区| 久久福利青草精品资源站| 亚洲国产精品无码专区在线观看 | 欧美精品一区二区久久| 欧美黑人巨大精品| 国产精品v欧美精品v日韩精品| 久久久久人妻一区精品性色av| 亚洲av无码国产精品色在线看不卡 | 精品一区二区三区免费观看| 中文字幕亚洲精品| 国产suv精品一区二区33| 久久精品国产第一区二区三区| 免费国产在线精品一区| 精品亚洲成α人无码成α在线观看| 国产高清一级毛片精品| 在线欧美v日韩v国产精品v| 久久国产乱子伦精品免费强| 国产精品国产三级国产普通话| 久久丫精品国产亚洲av| 午夜天堂精品久久久久| 久久精品蜜芽亚洲国产AV| 精品一区二区三区在线成人| 亚洲精品无码乱码成人| 亚洲国产一成人久久精品| 真实国产乱子伦精品一区二区三区 | 精品久久久久久国产三级| 国产午夜精品久久久久九九| 国产精品99| 精品国产乱码久久久久久浪潮| 久久久精品国产亚洲成人满18免费网站| 精品国产AⅤ一区二区三区4区 |