自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

GuLoader 惡意軟件升級(jí)后,瞄準(zhǔn)了電子商務(wù)行業(yè)

安全
值得一提的是,此次 GuLoader 勒索軟件攻擊目標(biāo)還包括德國(guó)、沙特阿拉伯、中國(guó)臺(tái)灣和日本等區(qū)域。

網(wǎng)絡(luò)安全公司 Trellix 披露,GuLoader 惡意軟件“盯上了”韓國(guó)和美國(guó)的電子商務(wù)行業(yè)。

據(jù)悉,GuLoader 惡意軟件 進(jìn)行了升級(jí)迭代, 從帶有惡意軟件的 Microsoft Word 文檔過(guò)渡到了 NSIS 可執(zhí)行文件( NSIS :Nullsoft Scriptable Install System 的縮寫(xiě),一個(gè)腳本驅(qū)動(dòng)的開(kāi)源系統(tǒng),主要用于開(kāi)發(fā) Windows 操作系統(tǒng)的安裝程序)。值得一提的是,此次 GuLoader 勒索軟件攻擊目標(biāo)還包括德國(guó)、沙特阿拉伯、中國(guó)臺(tái)灣和日本等區(qū)域。

GuLoader 惡意軟件升級(jí)迭代

Trellix 研究人員 Yturriaga 表示,2021 , GuLoader 惡意軟件攻擊鏈利用了包含宏定位 Word 文檔的 ZIP 存檔,刪除負(fù)責(zé)加載 GuLoader 的可執(zhí)行文件,經(jīng)版本更新后,開(kāi)始使用嵌入 ZIP 或 ISO 映像中的 NSIS 文件來(lái)激活感染鏈。

1675749562_63e1e8ba74f0f599281e1.png!small?1675749563299

此外,據(jù)說(shuō)用于交付 GuLoader 的 NSIS 腳本已經(jīng)變得越來(lái)越復(fù)雜,它封裝了額外的混淆和加密層來(lái)隱藏外殼代碼,這一進(jìn)化標(biāo)志著威脅形勢(shì)發(fā)生了更廣泛的變化。隨著微軟阻止從互聯(lián)網(wǎng)下載 Office 文件中的宏,惡意軟件分發(fā)的方法開(kāi)始激增。

最后,Yturriaga 強(qiáng)調(diào) GuLoader 外殼代碼遷移到 NSIS 可執(zhí)行文件上這一變化,展現(xiàn)了網(wǎng)絡(luò)犯罪分子為逃避檢測(cè)、防止沙盒分析和阻礙逆向工程等方面的創(chuàng)造力和持久性。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2009-11-11 10:08:32

合力金橋軟件呼叫中心SaaS

2010-05-10 14:28:48

互聯(lián)網(wǎng)

2022-05-05 09:00:00

加密貨幣區(qū)塊鏈Echelon

2020-04-29 15:35:14

電子商務(wù)物聯(lián)網(wǎng)IoT

2011-10-19 13:16:42

用友電子商務(wù)

2013-02-21 16:51:11

電子商務(wù)軟件

2022-05-25 13:18:13

區(qū)塊鏈電子商務(wù)加密貨幣

2009-09-02 10:17:31

電子商務(wù)

2012-02-01 09:22:33

Java

2011-07-05 11:06:35

2011-10-28 13:32:17

2020-10-13 09:58:10

人工智能電子商務(wù)技術(shù)

2009-02-27 14:31:42

電子商務(wù)

2011-07-05 11:06:52

2011-10-28 13:36:16

電子商務(wù)

2024-09-24 13:44:15

2024-09-26 19:44:40

數(shù)據(jù)倉(cāng)庫(kù)數(shù)據(jù)飛輪數(shù)據(jù)中臺(tái)

2024-09-26 18:50:15

數(shù)據(jù)飛輪數(shù)據(jù)中臺(tái)數(shù)據(jù)倉(cāng)庫(kù)

2009-12-16 13:44:04

互聯(lián)網(wǎng)

2015-11-09 10:02:12

XcodeGhostiOS 9
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)