当前位置:主页>资 讯>安全动态>

勒索软件Locky新型变种,利用动态数据交换开展大规模钓鱼攻击活动

  网络安全公司vira研究人员近期发现勒索软件 Locky出现新型变种,不仅可以通过僵尸网络Necurs开展大规模钓鱼攻击活动,还可利用动态数据交换(DDE)协议进行数据传输,从而规避安全软件检测的同时窃取用户重要信息。

  研究显示,目前黑客主要通过合法的 Libre 与 Office 文件肆意分发恶意软件。一旦用户打开该恶意文件后系统将会自动触发一系列程序,从而最终在受害设备上对用户文件进行加密处理后发送到指定 C&C 服务器。研究人员在分析该恶意文件时还发现其中包含一份 LNK 文档,允许黑客通过粘贴的方式将命令复制到用户文本编辑器中,以便运行 PowerShell 脚本。
 


 

  研究人员表示,该脚本内容清晰、极易阅读,其目的是从脚本嵌入的链接中下载另一个 PowerShell 脚本并通过 Invoke-Expression 函数运行。然而,第二个脚本所连接的服务器由黑客控制,并在下载该脚本时自动运行一份 Windows 可执行文件,其中包含多个阶段的混淆代码,以致诱导用户认为这是一个安全的文件。目前,研究人员认为勒索软件 Locky 的快速演变在当今的威胁领域中着实令人担忧,因为它还将继续进行深度 “优化”,从而感染更多设备。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

Blockchain严重漏洞:允许用户交互窃取比特

Blockchain严重漏洞:允许用户交互窃取比特币钱包备份文件

Blockchain.info是一个提供比特币加密货币钱包以及比特币区块链数据查询的综合型服务...[详细]

勒索软件Locky新型变种,利用动态数据交换

勒索软件Locky新型变种,利用动态数据交换开展大规模钓鱼攻击活动

网络安全公司vira研究人员近期发现勒索软件 Locky出现新型变种,不仅可以通过僵尸网络...[详细]

遭遇数据泄露事件后 Equifax面临数百起集体

遭遇数据泄露事件后 Equifax面临数百起集体诉讼和SEC传票

据《华盛顿邮报》报道,在美国知名信用机构Equifax宣布该公司遭遇影响1.455亿美国人的...[详细]

赛门铁克发现新间谍组织“潮虫” 目标是南

赛门铁克发现新间谍组织“潮虫” 目标是南美和东南亚企业、政府

赛门铁克最近发现了一个此前不为人所知的网络间谍组织——名叫“Sowbug(潮虫)”。该组...[详细]

高价MantisTek GK2键盘内置键盘记录器,数

高价MantisTek GK2键盘内置键盘记录器,数据传回阿里巴巴服务器

据外媒报道,作为游戏界最受欢迎的键盘之一的104键Mantistek GK2机械游戏键盘似乎内置...[详细]

返回首页 返回顶部