站長資訊網(wǎng)
最全最豐富的資訊網(wǎng)站

木馬Formbook屢屢竊取用戶重要機密 360安全大腦極智守護鑄就銅墻鐵壁

近日,360高級威脅研究分析中心,檢測到一批疑似針對外貿等相關企業(yè)人員的釣魚攻擊活動。經分析,始作俑者是一種叫Formbook的竊密木馬,自 2016 年初以來就開始在各種黑客論壇上開始出現(xiàn)銷售。通過偽裝成一艘名為UNIVERSE PROSPERITY的散貨郵輪的信息郵件,該病毒于近期大肆進行郵件釣魚傳播。截止目前,已有上百個國內外企業(yè)或個人受到此次攻擊影響,其中不乏一些國內大型物流公司。

木馬Formbook屢屢竊取用戶重要機密 360安全大腦極智守護鑄就銅墻鐵壁

  通過分析相關日志后發(fā)現(xiàn),釣魚郵件中所攜帶的惡意壓縮包名稱大多為:MV UNIVERSE PROSPERITY.arj。執(zhí)行加載后,MV UNIVERSE PROSPERITY.arj會解密出一段ShellCode代碼進行“探路”。而shellcode代碼檢測執(zhí)行環(huán)境(如虛擬機、沙箱、調試環(huán)境等)通過后,才會將最終的載荷Formbook 加載執(zhí)行。

  值得注意的是,F(xiàn)ormbook竊密木馬不僅隱蔽狡猾,而且危害巨大。FormBook不僅能夠進行鍵盤記錄、文本監(jiān)控、瀏覽器和電子郵件客戶端密碼抓取、屏幕截圖等一系列隱秘操作,還可以命令和控制服務器接收并執(zhí)行一系列遠程操作。通過搭建FormBook功能后臺進行模擬,分析人員發(fā)現(xiàn)其可提供的竊取內容非常豐富,堪稱觸目驚心。

木馬Formbook屢屢竊取用戶重要機密 360安全大腦極智守護鑄就銅墻鐵壁

  不過,廣大用戶也無需過度擔心,360大腦目前已帶有瀏覽器密碼防護功能,可以針對性地防御和查殺類似Formbook這樣的竊密木馬。與此同時,360安全大腦還建議用戶:

  1、 電子郵件:對于來路不明的電子郵件,提高警惕,不要輕易點擊打開其中包含的任何鏈接、附件;可疑文檔勿啟用宏代碼,如打開過程發(fā)現(xiàn)任何警告信息,及時阻止,不要點擊忽略或允許。

  2、 IM聊天工具:對于不認識的聊天對象或者聊天群,不要輕易接收或打開其發(fā)送的任何文件、鏈接;開啟文件擴展名顯示,打開文件前檢查文件名和擴展名。

  3、安裝可靠的安全防護軟件對此類攻擊進行全方位的安全檢測和防護。

特別提醒:本網(wǎng)信息來自于互聯(lián)網(wǎng),目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點。其原創(chuàng)性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網(wǎng)有任何內容侵犯您的權益,請及時聯(lián)系我們,本站將會在24小時內處理完畢。

贊(0)
分享到: 更多 (0)
網(wǎng)站地圖   滬ICP備18035694號-2    滬公網(wǎng)安備31011702889846號
99热在线精品观看| 久久99精品国产99久久6男男| 国产麻豆剧传媒精品网站| 久这里只精品99re66| 91精品国产色综合久久不| 久久国产精品99久久久久久牛牛| 国产一区二区三精品久久久无广告| 精品一区二区三区在线视频观看 | 亚洲国产精品乱码在线观看97| 久久久国产精品无码免费专区| 亚洲精品无码AV人在线播放| 久久亚洲中文字幕精品一区| 国产精品最新国产精品第十页 | 国产精品玖玖美女张开腿让男人桶爽免费看 | 国产日韩精品无码区免费专区国产 | 伊人久久精品线影院| 国产精品区一区二区三在线播放| 97国产精品视频| 久久久精品人妻无码专区不卡| 国产精品内射婷婷一级二| 一本久久伊人热热精品中文 | 久久这里只有精品久久| 国内精品九九久久久精品| 99热在线日韩精品免费| 日韩精品无码视频一区二区蜜桃 | 亚洲精品国产精品| 最新日韩精品中文字幕| 一本久久精品一区二区 | 精品一区二区无码AV| 国产精品乱码一区二区三区| 国产精品麻豆入口| 中文国产成人精品久久一区| 久久久精品久久久久特色影视| 99热这里只有精品在线| 国产精品无套内射迪丽热巴| 精品国产一区二区三区久久| 老司机99精品99| 久久精品亚洲中文字幕无码网站| 久久只有这里的精品69| 久久久无码精品亚洲日韩按摩| 精品无码一区二区三区亚洲桃色|