自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟警告:惡意軟件制作者正針對航空業(yè)進(jìn)行攻擊

安全
微軟警告說,有一個針對航空和旅游部門的持續(xù)和動態(tài)的活動,通過魚叉式網(wǎng)絡(luò)釣魚電子郵件,分發(fā)主動開發(fā)的加載器,然后提供遠(yuǎn)程訪問木馬。

 5 月 13 日消息 微軟的安全情報小組已經(jīng)警告那些在航空業(yè)工作的人,要警惕惡意軟件作者試圖滲透他們的網(wǎng)絡(luò)。

[[399214]]

微軟警告說,有一個針對航空和旅游部門的持續(xù)和動態(tài)的活動,通過魚叉式網(wǎng)絡(luò)釣魚電子郵件,分發(fā)主動開發(fā)的加載器,然后提供遠(yuǎn)程訪問木馬。

該活動使用欺騙合法組織的電子郵件(例如本例中的空客家族全球研討會),引誘與航空、旅游或貨運(yùn)有關(guān)的人打開附件。冒充 PDF 文件的圖像包含一個嵌入式鏈接(通常是濫用合法的網(wǎng)絡(luò)服務(wù)),該鏈接會下載一個惡意的 VBScript,該 VBScript 投放遠(yuǎn)程訪問木馬的有效載荷。

然后,木馬會下載額外的模塊,將代碼注入 RegAsm、InstallUtil 或 RevSvcs 等進(jìn)程,然后竊取憑證、屏幕截圖和網(wǎng)絡(luò)攝像頭數(shù)據(jù)、瀏覽器和剪貼板數(shù)據(jù)、系統(tǒng)和網(wǎng)絡(luò)信息,并將數(shù)據(jù)上傳至攻擊者的服務(wù)器。

微軟正在敦促受影響行業(yè)的人驗(yàn)證他們是否已經(jīng)受到攻擊,并公布了高級狩獵查詢,可用于定位相關(guān)或類似的活動、電子郵件、植入物和其他環(huán)境中的攻擊指標(biāo)。網(wǎng)絡(luò)管理員可以在 GitHub 找到關(guān)于這些的更多細(xì)節(jié)。

 

責(zé)任編輯:姜華 來源: IT之家
相關(guān)推薦

2020-11-07 00:27:30

物聯(lián)網(wǎng)航空業(yè)IOT

2015-07-27 10:38:43

物聯(lián)網(wǎng)航空業(yè)

2020-03-20 08:25:03

物聯(lián)網(wǎng)大數(shù)據(jù)人工智能

2014-11-04 16:30:52

2013-12-17 17:43:41

2020-07-31 17:08:12

物聯(lián)網(wǎng)航空技術(shù)

2020-07-01 15:46:44

物聯(lián)網(wǎng)航空業(yè)傳感器

2019-08-15 06:50:05

2022-03-18 13:15:30

惡意軟件網(wǎng)絡(luò)攻擊

2015-04-16 14:39:29

風(fēng)河/物聯(lián)網(wǎng)

2014-07-01 09:17:34

大數(shù)據(jù)

2017-05-08 11:12:23

華為

2023-07-14 11:38:36

物聯(lián)網(wǎng)航空業(yè)

2022-09-14 11:03:26

惡意軟件macOS

2022-09-08 18:41:34

惡意軟件ShikitegaLinux

2021-11-17 10:24:46

微軟攻擊惡意軟件

2009-07-14 22:26:20

綠然IT節(jié)能服務(wù)器

2023-06-27 19:12:49

2015-01-16 19:05:11

2015-07-21 13:29:53

風(fēng)河/物聯(lián)網(wǎng)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號