日韩特黄毛片-日韩特级-日韩特级毛片-日韩特级毛片免费观看视频-老湿成人影院-老湿司午夜爽爽影院榴莲视频

騰訊企業(yè)郵箱

上海騰曦網(wǎng)絡服務有限公司

騰訊企業(yè)郵箱上海經(jīng)銷商

銷售熱線:400-900-2208
騰訊企業(yè)郵箱

企業(yè)郵箱新聞

當前位置:騰訊企業(yè)郵箱-> 新聞資訊

冠狀病毒爆發(fā),意大利封閉全國!黑客利用電子郵件病毒攻擊當?shù)赜脩?/h1>

作者:企業(yè)郵箱    發(fā)布時間:2020-03-11 14:20:08  訪問量:2489  


導讀:最新消息,據(jù)《紐約時報》報道,意大利頒布的封閉式管理條令于當?shù)貢r間3月8日下午正式生效。同時,一項新的勒索軟件TrickBot正在利用意大利對冠狀病毒(COVID-19)的關注度來針對意大利用戶發(fā)起攻擊。



  最新消息,據(jù)《紐約時報》報道,意大利頒布的封閉式管理條令于當?shù)貢r間3月8日下午正式生效。同時,一項新的勒索軟件TrickBot正在利用意大利對冠狀病毒(COVID-19)的關注度來針對意大利用戶發(fā)起攻擊。

電子郵件

  這次攻擊是Sophos相關專家發(fā)現(xiàn)了新的釣魚郵件攻擊行動。黑客試圖利用用戶對感染冠狀病毒的恐懼,將郵件偽裝成是來自世界衛(wèi)生組織(WHO)Penelope Marchetti博士的郵件,主題為“冠狀病毒的重要信息”。據(jù)Sophos發(fā)布的報告稱,針對意大利的釣魚攻擊郵件正在加劇意大利人對本國冠狀病毒爆發(fā)的擔憂和恐懼!

  在電子郵件中攜帶的文件中,據(jù)稱是為預防感染而采取的一系列預防措施,但實際上,郵件內的附件文件是武器化的 Word文檔,帶有Visual Basic for Applications(VBA)病毒腳本,該腳本帶有用于交付新Trickbot病毒變體。郵件內容如下圖所示:

電子郵件

  在郵件中包含一個Weaponized Word文檔,該文檔一旦打開,就會要求受害者單擊“啟用內容”按鈕以正確查看郵件內容。

  但當用戶單擊該按鈕后,將執(zhí)行嵌入的宏,并將其作為臭名昭著的Trickbot惡意軟件的滴管。在啟用宏后觸發(fā)的操作序列下方:

  它將文檔編碼中的文件分類到不同的磁盤:一個VBA宏文件(vbaProject.bin)和幾個與Word相關的XML文件,而宏反過來包含一個模糊的JavaScript(jse)文件。

  它連接遠程服務器上的PHP腳本(在某些示例中為hxxps:// 185 [.] 234.73.125 / wMB03o / Wx9u79.php),將IP地址和有關目標的一些基本詳細信息作為變量傳遞到HTTP中的GET請求上。

  它調用宏文件,當宏腳本被合法VBA腳本中的代碼所混淆時,其實際功能是創(chuàng)建JavaScript刪除程序和.bat批處理文件,該文件使用Windows腳本宿主(WSH)命令行工具cscript.exe執(zhí)行刪除程序的操作。

電子郵件

  根據(jù)研究數(shù)據(jù)分析,TrickBot不僅允許攻擊者從受感染的系統(tǒng)中收集信息,它還試圖進行橫向移動以感染同一網(wǎng)絡上的其他計算機,試圖通過部署Ryuk 病毒軟件來獲利。

  Sophos總結稱,對于此類病毒的防護其實與大多數(shù)病毒(數(shù)字或生物病毒)一樣,在Office應用程序中為除最受信任文檔之外的所有宏禁用宏,并提高用戶的安全意識不要處理或打開通過電子郵件接收的文檔。

  而此前,在我國眾志成城、同心“抗疫”之時,也曾有過類似遭遇。

  南亞APT組織偽裝為我國國家衛(wèi)生健康委員會以疫情背景為話題對我國重點醫(yī)療工作領域展開攻擊。攻擊使用的偽裝域名為nhc-gov[.]com,通過該域名可以下載到投遞的惡意文檔,如:武漢旅行信息收集申請表.xlsm(http://nhc-gov[.]com/form.html?OZBTg_TFORM)、衛(wèi)生部指令.docx(http://nhc-gov[.]com/h_879834932/衛(wèi)生部指令.docx)。

  所以,用戶在選擇電子郵件時要選擇防病毒性能好的合作商,比如騰訊企業(yè)郵箱,也不要隨意點開陌生鏈接,以防中病毒。

  希望全球各個國家都能早日戰(zhàn)勝疫情!武漢加油!



點贊  0  來源:foxmail客戶端





聲明:本文由企業(yè)郵箱收集整理的《冠狀病毒爆發(fā),意大利封閉全國!黑客利用電子郵件病毒攻擊當?shù)赜脩簟罚甾D載請保留鏈接:http://m.tdota.cn/news_in/382

上一篇:警惕釣魚攻擊,騰訊企業(yè)郵箱筑安全防線

下一篇:企業(yè)微信數(shù)據(jù)保障計劃

相關搜索: 企業(yè)微信微盤文件如何下載到本地 企業(yè)微信微盤容量多大 QQ企業(yè)郵箱購買活動

上海騰曦網(wǎng)絡服務公司是騰訊企業(yè)郵箱官方授權經(jīng)銷商;騰訊企業(yè)郵箱又叫QQ企業(yè)郵箱,可以與微信完美結合的企業(yè)郵箱,可以在微信中收發(fā)郵件的企業(yè)郵箱。

售前咨詢

售后客服

微信咨詢

服務熱線:
4009002208
主站蜘蛛池模板: 999久久精品国产 | 国产裸舞在线一区二区 | 午夜免费| 欧类av怡春院| 国产一区视频在线免费观看 | 日日碰狠狠添天天爽五月婷 | 国产日韩欧美中文 | 精品亚洲欧美高清不卡高清 | 特级黄色网 | 蜜桃丶麻豆91制片厂 | 国产免费三a在线 | 欧美精品亚洲精品 | 天天操天天干天天做 | 中文字幕一区二区三区精品 | 国产精品青草久久福利不卡 | 黄色在线观看视频网站 | 亚洲人成网站色7777 | 日韩久久一级毛片 | 欧美亚洲不卡 | 爽爽窝窝午夜精品一区二区 | 久久青草免费91观看 | 在线观看免费黄视频 | 一级做a爱过程免费观看 | 欧美一级专区免费大片野外交 | 日韩欧美中文在线 | 成年女人免费又黄又爽视频 | 夜夜添夜夜添夜夜摸夜夜摸 | 成人三级视频在线观看 | 青青青国产在线手机免费观看 | 香蕉大伊亚洲人在线观看 | 成 人 黄 色 视频165 | 欧美日产国产亚洲综合图区一 | 日本伊人精品一区二区三区 | 一个人www免费观看视频 | 亚洲第一区在线 | 黄色精品在线 | 日本黄色大片免费观看 | 日本黄色免费在线 | 欧美日韩在线观看免费 | 99视频在线播放 | 亚洲天堂在线播放 |