freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

恶意软件通过虚构Black Lives Matter活动进一步传播
2020-06-11 11:49:26

最近,一起网络钓鱼电子邮件活动正在进行。威胁者通过“Black Lives Matter”(黑人人权运动)匿名投票传播TrickBot恶意软件。

Trickbot.jpg一般来说,网络安全的威胁者们通常会利用时事来诱骗人们打开他们的恶意电子邮件。

近日,网络安全组织Abuse.ch发现的一个新活动就是这种情况,该组织成员假装成国家行政管理人员,要求邮件接收者对“ Black Lives Matter”活动进行匿名投票。”

收件人打开邮件内的Word文档时,将收到一条消息,提示他们需要单击“启用编辑”和“启用内容”按钮以查看更多内容。

emails.jpg然而,一旦他们单击这些按钮,Word文档将运行恶意的DLL,并将其下载到计算机执行它的宏。

DLL是TrickBot木马,在执行时会通过下载不同模块,从受感染的计算机上窃取文件,密码,安全密钥等,并在整个网络中横向传播。同时,这个木马也允许其他参与者安装勒索软件。

因此,无论是对于公司受害者还是家庭用户,TrickBot木马都可能造成破坏性极强的感染。

malicious-doc.jpg而如今,在时局动荡较为严重的时刻,恶意软件开发商和发行商通常会变得更加活跃。正如这段时间以来,与COVID-19病毒相关的网络钓鱼和网络攻击急剧增加,就是对此最好的证明。

因此,我们在处理任何电子邮件、尤其是显示出发送者政治倾向的电子邮件,都应该更加注意,因为它们很有可能是一种变相的恶意软件。

参考来源:bleeping

*本文作者:超不A的伞居柏,转载请注明来自FreeBuf.COM

# 木马 # 软件安全
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者