Adwind木马变种使用Microsoft Excel代码注入攻击目标,窃取敏感信息

栏目: 编程工具 · 发布时间: 6年前

臭名昭著的跨平台Adwind多功能木马在针对Windows、 Linux 和macOS用户的新垃圾邮件活动中被检测到。

Cisco TalosReversingLabs 联合进行的一项分析报告,这项新的运动于9月10日首次被检测到,它使用了Microsoft Excel动态数据交换(DDE)代码注入攻击来感染目标。

此外,经过仔细检查,新的Adwind远程访问工具(RAT)变体(也称为jRat、AlienSpy和JSocket)能够避免大多数主要反恶意软件解决方案的检测到,,成功地在没有任何警报的情况下危及受害者的计算机。

Adwind木马变种使用Microsoft Excel代码注入攻击目标,窃取敏感信息

Adwind恶意软件是一种多功能恶意 工具 包,旨在为攻击者执行各种任务,从窃取敏感信息(如密码和VPN证书)到收集和窃取按键记录。

此外,Adwind多功能RAT还能够使用网络摄像头录制视频,声音和照片,传输文件,以及加密货币和抢劫加密货币钱包。

Adwind跨平台恶意软件可以窃取数据,录制视频和挖掘加密货币

自2013年以来,Adwind一直在进行这一轮攻击,已知的RAT实例攻击了全世界40多万家企业和个人。

当前的垃圾邮件活动使用Microsoft Office dropper,它使用DDE代码注入攻击来保持不被发现。

Dropper嵌入在恶意电子邮件附件中,其格式为与Microsoft Excel兼容的CSV或XLT文档。

当运行dropper时,受害者将收到三个警告,但是,如果忽略它们,将下载 Java 有效负载形式的Adwind木马,危及主机并立即在Windows,macOS或Linux计算机上实现持久性。

即使创新包装的新Adwind变体能够避免被某些反恶意软件软件检测到,但基于行为和沙箱的防病毒解决方案应该能够成功发现并阻止它。

Linux公社的RSS地址https://www.linuxidc.com/rssFeed.aspx

本文永久更新链接地址: https://www.linuxidc.com/Linux/2018-09/154378.htm


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

Agile Web Development with Rails 4

Agile Web Development with Rails 4

Sam Ruby、Dave Thomas、David Heinemeier Hansson / Pragmatic Bookshelf / 2013-10-11 / USD 43.95

Ruby on Rails helps you produce high-quality, beautiful-looking web applications quickly. You concentrate on creating the application, and Rails takes care of the details. Tens of thousands of deve......一起来看看 《Agile Web Development with Rails 4》 这本书的介绍吧!

JS 压缩/解压工具
JS 压缩/解压工具

在线压缩/解压 JS 代码

在线进制转换器
在线进制转换器

各进制数互转换器

UNIX 时间戳转换
UNIX 时间戳转换

UNIX 时间戳转换