瑞星捕获窃密木马病毒新型变种

11

瑞星捕获窃密木马病毒新型变种

新华社北京10月20日电 瑞星威胁情报中心近日捕获到一款窃密木马病毒的新型变种。

瑞星捕获窃密木马病毒新型变种

这款AgentTesla窃密木马最新的变种病毒,通过钓鱼邮件进行传播,诱导用户解压并运行附件中的木马病毒,从而收集用户浏览器、邮件、FTP、VPN、即时通讯等软件账号密码,以及屏幕截图、键盘击键等信息。

据瑞星安全专家介绍,AgentTesla病毒的前身是一款商业键盘记录器。在过去数年里,它已从键盘记录器变成了彻头彻尾的窃密木马病毒。

此次AgentTesla最新变种除窃密行为以外,还可完成对安全防护软件静态扫描的对抗,即通过代码混淆、数据加密等多种手段试图绕过静态扫描,阻碍安全人员对其样本的分析。

瑞星安全专家说,AgentTesla最新变种通过钓鱼邮件投递至用户邮箱,隐藏在邮件附件的Zip中,并伪装成Word文档默认图标,以此诱惑用户解压运行,一旦该病毒被运行,就会自我复制,设置注册表自启动项,随后收集该用户浏览器、邮件客户端、屏幕截图、记录键盘击键等信息,最后还会通过邮件回传到攻击者邮箱。

据瑞星公司介绍,发现国内部分企业已受到该病毒攻击。瑞星提醒广大用户,不打开可疑文件;部署网络安全态势感知、预警系统等网关安全产品;安装有效的杀毒软件,拦截查杀恶意文档和木马病毒;及时安装系统补丁和重要软件补丁。

瑞星捕获窃密木马病毒新型变种

从赛场到市场 宁夏银川赛鸽产业书写“体育+”融合新篇

前两个月中国出口同比增长3.4%

亚洲室内田径锦标赛:方耀庆夺得男子三级跳远冠军

“中国最北县城”塔河:雕冰情美景 塑雪韵民俗

哈尔滨市:四主城区一体化管理 外来人员无固定住所将劝返

AI自习室渐兴 人工智能赋能教育新场景

瞄准人才培养质量 艺体招考迎来大变革

长春中医药大学推出野山参智能分级辅助鉴定系统

中国石油发布2020年度社会责任报告

全国人大代表李杰:推动国家医疗卫生应急物资储备社会化

中国外交部:中方相关人员已于日前全部安全离开加沙

改革开放是决定当代中国命运的关键一招

桂声网评:减负增效让基层“跑起来”

韩舰艇在朝鲜半岛西部海域对朝船只警告射击

广西钦州百名书法家挥毫送新春祝福

文章版权声明:除非注明,否则均为个人工作展示原创文章,转载或复制请以超链接形式并注明出处。