滚动快讯 让足球滚一会西甲推荐,加的斯vs皇马,升班马球队能否通过联赛冠军的考验? 中华老字号片仔癀助力民族品牌工程 片仔癀以创新和工匠精神擦亮招牌 片仔癀多业态延展大健康“药方 国宝名药片仔癀落户澳门 双十一囤货秘籍,应届麻麻告诉你! 双11拒绝套路!实不相瞒做财务有这些证,至少少奋斗10年 2020年国家公务员考试已正式开通!国考报考流程是怎么样的? 养鸡基础教程:如何给雏鸡“开水”? 湖北黄石日报企业宣传稿件人物报道文章发表软文版面图文广告刊登
 当前位置:新 闻
 
腾讯安全:新型病毒化身“商贸信” 目标锁定外贸公司
发布时间:2019-4-8 14:53:34  浏览次数:450

随着跨境贸易业务的不断扩大,各类用以交流商务信息的电子商贸信成为外贸行业传递业务信息的重要媒介。商贸信因其在业务洽谈中的高频使用度和承载信息的高敏感性,而成为近年来黑色产业链进行大肆“投毒”攻击利用的对象。

近期,腾讯安全御见威胁情报中心检测到一款全新的商贸信病毒变种攻击。与以往多以word文件作为邮件附件进行的钓鱼攻击不同,商贸信病毒家族的这类“新型攻击”是通过发送伪装成邮件图片附件的方式,进行恶意攻击的。其攻击方式更为灵活、直接。


(图:“商贸信”病毒图片附件)

假冒图片文件一旦被双击打开,恶意代码将会立即执行下载和运行NanoCoreRAT(远程木马),商业间谍软件,达到窃取用户关键信息、远程控制用户电脑并进行拒绝服务攻击(DoS)的目的。目前,腾讯安全御点终端安全管理系统可全面拦截并查杀此类商贸信病毒入侵。


(图:腾讯安全御点终端安全管理系统)

据腾讯安全技术专家介绍,此类商贸信病毒的攻击方式简单粗暴,其恶意代码的执行无须借由电脑安全漏洞,具有较高的隐蔽性和欺骗性。首先,一旦被攻击者点击查看附件中病毒伪造的“图片”时,暗藏其中的下载执行远程脚本(mshta)和指向下载执行远程脚本(Powershell)就会被运行启动,伺机进行攻击,往往令用户防不胜防。


(图:lnk文件暗藏的恶意代码)

随后,入侵病毒将联网下载并展示一张图片掩人耳目,并在后台继续下载商业间谍软件NanoCoreRAT。通过NanoCoreRAT商业间谍软件,攻击者即可利用远程指令完全控制用户电脑。用户储存在电脑中的文件资料、键盘记录的关键密码信息以及音频、摄像头设备等都将完全暴露。此外,攻击者还可经由恶意程序的下载、执行,对用户电脑进行更大范围的攻击。此类攻击一旦入侵成功,将给相关人员乃至行业带来巨大损失。

随着当前计算机和信息技术的快速发展,花样百出的商贸信病毒变种屡禁不止。对于商贸信病毒这一全新的变种攻击,腾讯安全反病毒实验室负责人马劲松再次提醒广大商贸信用户提高对陌生邮件附件的警惕,养成查看文件扩展名的良好习惯;及时安装系统和重要软件的补丁,并使用杀毒软件对下载文件进行实时监测和病毒查杀。

此外,腾讯安全技术专家建议,企业用户可全网安装腾讯御点终端安全管理系统及腾讯御界高级威胁检测系统,在终端安全、边界安全、网站监测、统一监控方面,建立一套集风险监测、分析、预警、响应和可视化为一体的安全体系,全方位、立体化保障企业用户的网络安全,及时阻止不法黑客入侵。
来源:央视网

 

      

上一篇: 感谢CCTV,感谢BTV!新三板小镇赵全营成为媒体关注焦点
下一篇: 顺丰官网故障引发用户投诉 官方回应系统待恢复

 
推荐资讯
· 石梅空降酷狗飙升榜TOP4,被誉为
· 情歌疗伤女王石梅全新超短发造型颠覆
· 世界互联网大会“互联网之光”博览会
· 看安信学校发展 赞安信学
· 喷施宝董事长王祥林——让全国人民吃
· 蛋壳公寓与立邦达成战略合作&nbs
· 大繁至简,中元文化为源品生物打造园
· 天三奇“中医微观化”被列为精准支持
· 亲身经历告诉您,伊媚婷吃了什么感觉
· 阅读成为语文拉分项,跟谁学提出中学
 
相关资讯
· 2024第十三届华人榜(华奖)中国
· 益禾堂乘“旅发”东风 惊
· “音乐+旅游”赋能新发展,跟着《瑶
· 以新为续,共谱华章——国家级非物质
· 益禾堂亮相青空学院季漫展,跨界燃爆
· 青春不独行 益起百公里&
· 益禾堂牵手《时光代理人》强势出圈,
· “金石榴”走进石榴籽村 
· 双店齐开 | 
· 侯静:缝缝补补中的修行
 
联系我们
 
客服QQ:840573529
业务咨询电话:010-52487360
QQ:593634808
投稿、投诉邮箱:lucky.27@126.com


关于我们 联系我们 品牌通介绍 品牌指数 随机投稿 网编人员 网编招聘 网站合作
Copyright 2003-2010 品牌网 Inc All Rights Reserved
京ICP备10040773号-18