(资料图片)
IT之家 6 月 28 日消息,安全分析公司 eSentire 日前揭露了恶意木马 DcRAT 的系列攻击行动,黑客疑似通过在网络上以“成人内容”作诱饵,引导用户点击含有木马的网站,并进而入侵用户终端。
据悉,自今年 1 月开始,DcRAT 木马便在 OnlyFans 等网站中出现,通过发布一些让用户感到血脉喷张的内容,促使用户主动点击网页。
一旦用户执行了网页上嵌入的 VB 脚本,黑客就会通过 WMI 检测用户的操作系统,并生成攻击过程需要的处理程序,进而呼叫 Windows 的 API 及其他 DLL 档案,最终注入木马程序 DcRAT,对用户的电脑进行攻击。
▲ 图源 eSentire
eSentire 表示,受人们与生俱来的天性影响,目前该公司收到了相当多的案例报告,最近一次报告发生在 6 月 5 日。此木马程序是 AsyncRAT 的改造版本,不只具备窃取用户隐私信息的能力,还能通过插件加密电脑硬盘中的文件。
▲ 图源 eSentire
IT之家从木马披露分析报告中发现,该安全公司同时分享了几条观点,来阐述追踪这一恶意木马时得到的经验。
开源恶意软件用户更多,相对更普适化,因此更常见也更容易发现; 使用与成人内容相关的诱饵会降低受害者的警惕能力; 用户应当养成合理的上网习惯,并注重安全意识,谨防被网络钓鱼。白酒新国标实施一个月后,不少酒企也纷纷推出适应新国标的光瓶酒新品。7月7日,北京商报记者走访各大商超时注意到,光瓶酒货架上的产品包装
7月8日,北京市文化和旅游局发布2021年北京市文化和旅游业统计报告,2021年北京接待市民在京游人数1 26亿人次,较上年增长45 9%,较2019年
5月14日,郑州经开区第五大街一地铁口,一个核酸采样舱已布点就位,市民有序进行核酸采样。郑州经开区宣传部供图近日,河南省发布《河南省
稳就业保民生。由人力资源和社会保障部主办,河南省人力资源和社会保障厅承办的河南省2022年百日千万网络招聘专项行动将于5月16日启动,持
政策内容由河南省(郑州市)12320卫生健康热线整理(截至2022年5月15日上午9时)01进入郑州市市域外入(返)郑人员须查验两码一证,即健康
X 关闭
X 关闭