欧美vr亚洲系列_亚洲免费视频久久久久久久_亚洲av免费看._国产99久久九九精品免费_亚洲国产一区精品成人在线观看_中文字幕日韩精品丝袜福利_国产性猛交久久熟女_饥渴熟女视频

關(guān)于“魔盜”竊密木馬大規(guī)模傳播的風(fēng)險(xiǎn)提示
日期:2024-04-03 13:35:43  作者:張貴琴 來源:國家互聯(lián)網(wǎng)應(yīng)急中心  瀏覽量:502

本報(bào)告由國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)與安天科技集團(tuán)股份有限公司(安天)共同發(fā)布。

近期,CNCERT和安天聯(lián)合監(jiān)測到一批偽裝成CorelDraw、Notepad++、IDA? Pro、WinHex等多款實(shí)用軟件進(jìn)行傳播的竊密木馬。通過跟蹤監(jiān)測發(fā)現(xiàn)其每日上線境內(nèi)肉雞數(shù)(以IP數(shù)計(jì)算)最多已超過1.3萬,由于該竊密木馬會(huì)收集瀏覽器書簽、郵箱賬戶等信息,故我們將命名為“魔盜”。

攻擊者利用“cdr[.]jyxwlkj.cn”及“cdrnb[.]jyxwlkj.cn”域名建立多個(gè)軟件下載頁面,用于投放偽裝成實(shí)用軟件的“魔盜”竊密木馬。竊密木馬運(yùn)行后會(huì)收集受害者主機(jī)中已安裝的軟件列表與多款瀏覽器的歷史記錄、書簽數(shù)據(jù)和郵件客戶端郵箱賬戶信息,并加密回傳至攻擊者服務(wù)器。由于部分惡意程序具備在線升級(jí)能力,因此攻擊者可隨時(shí)更改攻擊載荷(如勒索、挖礦、竊密等不同目的的攻擊載荷),給受害者造成更大損失。




新巴尔虎右旗| 承德县| 凌海市| 嘉禾县| 弥勒县| 绥宁县| 泰宁县| 门头沟区| 鹤峰县| 平塘县| 康平县| 志丹县| 白山市| 巢湖市| 定日县| 嵊州市| 开远市| 三河市| 巴东县| 镇坪县| 杭州市| 长治市| 松潘县| 隆回县| 井冈山市| 岳普湖县| 拜泉县| 亳州市| 滁州市| 涞水县| 若尔盖县| 石门县| 凤翔县| 新乡县| 昂仁县| 威远县| 丽江市| 乌拉特中旗| 新余市| 米易县| 盘锦市|