午夜福利院在线观看免费,天堂最新版在线,色噜噜精品一区二区三区,无码一区二区三区中文字幕,丝袜美腿一区二区三区

勒索軟件 Strela Stealer 利用 WebDAV 服務(wù)器傳送惡意木馬避免留痕

11 月 8 日消息,安全公司 Cyble 發(fā)布報告公布了勒索木馬 Strela Stealer 的最新行蹤,近期相關(guān)黑客主要利用該木馬面向歐洲中部及西南地區(qū)的用戶發(fā)動攻擊。

據(jù)悉,黑客主要群發(fā)帶有木馬 ZIP 壓縮文檔的虛假發(fā)票釣魚郵件,只要不知情的用戶下載打開相關(guān) ZIP 文檔,系統(tǒng)便會通過系統(tǒng)內(nèi)置的 wscript 在后臺自動運行 PowerShell 命令,繼而從黑客架設(shè)的 WebDAV 服務(wù)器中下載 Strela Stealer 木馬。

勒索軟件 Strela Stealer 利用 WebDAV 服務(wù)器傳送惡意木馬避免留痕插圖

黑客之所以選擇讓受害者設(shè)備直接通過 WebDAV 服務(wù)器下載惡意軟件的原因是避免留下痕跡,從而降低被安全公司檢測到的概率。

安全公司同時表示,黑客升級了 Strela Stealer 勒索木馬的信息竊取能力,現(xiàn)在該木馬不僅會竊取用戶在 Outlook 等郵件客戶端中的信息,還會尋找用戶的各種配置文件以獲取用戶可能的各平臺賬號名稱、密碼等信息。

事實上,今年以來惡意木馬濫用 WebDAV 服務(wù)器來隱藏痕跡的手法屢見不鮮,除了 Strela Stealer 外,今年 4 月一款名為 Latrodectus 的木馬也是利用了相關(guān)原理,受害者的電腦在中招后便會通過黑客架設(shè)的 WebDAV 服務(wù)器下載 MSI 可執(zhí)行文件,便于黑客進(jìn)一步控制受害者設(shè)備。

給TA打賞
共{{data.count}}人
人已打賞
0 條回復(fù) A文章作者 M管理員
    暫無討論,說說你的看法吧
在線客服
主機邦
我們將24小時內(nèi)回復(fù)。
2025-05-18 05:31:08
您好,有任何疑問請與我們聯(lián)系!
您的工單我們已經(jīng)收到,我們將會盡快跟您聯(lián)系!
取消

選擇聊天工具: