自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

每天發(fā)送數(shù)十萬(wàn)封惡意郵件,臭名昭著的惡意軟件Emotet再度活躍

安全
據(jù)悉,Emotet上一次活躍的時(shí)間是在2022年7月,此次新的活動(dòng)跡象表明,Emotet正在恢復(fù)其作為主要惡意軟件系列的全部功能。

銷(xiāo)聲匿跡大約4個(gè)月后,老牌惡意軟件 Emotet 卷土重來(lái)。安全公司 Proofpoint 表示,自 2022 年 11 月初以來(lái),Emotet再度回歸電子郵件攻擊領(lǐng)域,每天發(fā)送數(shù)十萬(wàn)封釣魚(yú)郵件,成為所觀察到的數(shù)量最多的攻擊者之一。

據(jù)悉,Emotet上一次活躍的時(shí)間是在2022年7月,此次新的活動(dòng)跡象表明,Emotet正在恢復(fù)其作為主要惡意軟件系列的全部功能。這一次,它們的主要目標(biāo)區(qū)域包括美國(guó)、英國(guó)、日本、德國(guó)、意大利、法國(guó)、西班牙、墨西哥和巴西。

在這次新一輪的攻擊活動(dòng)中,Emotet發(fā)送的釣魚(yú)郵件通常包含了 Excel 附件或受密碼保護(hù)的 zip 附件,其中亦包含 Excel 文件。Excel 文件包含 XL4 宏,可從多個(gè)內(nèi)置 URL 下載 Emotet 負(fù)載。但由于最近微軟宣布開(kāi)始默認(rèn)禁用從互聯(lián)網(wǎng)下載的Office文檔中的宏,許多惡意軟件已經(jīng)開(kāi)始從Office宏遷移到其他傳遞機(jī)制,如ISO和LNK文件。

雖然 Emotet 采用了舊方法,但仍通過(guò)另一種方式,即誘使受害者將文件復(fù)制到 Microsoft Office一個(gè)受信任的位置,在此處打卡文件將立即執(zhí)行宏,且不會(huì)發(fā)出任何警告。但在將文件移動(dòng)到受信任的位置時(shí),操作系統(tǒng)會(huì)要求用戶(hù)擁有管理員權(quán)限才能進(jìn)行此類(lèi)移動(dòng)。

雖然總體活動(dòng)與7月份的類(lèi)似,但此次Emotet依然進(jìn)行了不少更新,包括加載程序組件的更改、新命令的添加、更新打包程序以抵抗逆向工程。值得注意的是,Emotet的有效載荷——IcedID加載程序采用了全新的變體,不僅能接收命令以讀取文件內(nèi)容,將文件內(nèi)容發(fā)送到遠(yuǎn)程服務(wù)器,還能執(zhí)行其他后門(mén)指令以提取 Web 瀏覽器數(shù)據(jù)。研究人員對(duì)全新的IcedID感到擔(dān)憂(yōu),因?yàn)樗赡苁菫槔账鞴糇鲣亯|。

Emotet曾是自2014年至今全球規(guī)模最大的惡意軟件系列之一。2021年1月,Emotet僵尸網(wǎng)絡(luò)被執(zhí)法部門(mén)取締,并于4月25日下發(fā)“自毀模塊”后被徹底搗毀,C2服務(wù)器一度接近癱瘓。2021年11月,Emotet死灰復(fù)燃,開(kāi)始間斷性地進(jìn)行活動(dòng)。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2021-12-29 12:49:02

惡意軟件joker攻擊

2021-01-29 11:15:03

Emotet僵尸網(wǎng)絡(luò)電子郵件

2014-11-09 10:28:04

2020-12-16 14:34:51

惡意軟件網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-01-12 18:11:06

AI

2015-12-08 11:20:48

2021-01-12 12:05:47

惡意軟件黑客網(wǎng)絡(luò)攻擊

2019-12-12 11:58:29

網(wǎng)絡(luò)安全數(shù)據(jù)泄露黑客

2015-08-27 13:49:42

2024-03-19 08:00:00

測(cè)試漏洞

2019-11-14 07:20:19

惡意軟件網(wǎng)絡(luò)安全勒索軟件

2020-07-30 12:33:36

惡意軟件Emotet網(wǎng)絡(luò)攻擊

2024-05-16 12:27:29

2011-09-19 13:09:19

2021-08-22 14:40:41

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2025-02-11 12:01:59

2023-05-22 14:21:56

2020-01-18 08:59:23

惡意軟件網(wǎng)絡(luò)釣魚(yú)攻擊

2024-01-26 09:00:00

2014-08-05 16:38:08

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)