99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

小心郵箱里的電子郵件,它有可能是木馬病毒!

如意 ? 來源:嘶吼網(wǎng) ? 作者:QueenB ? 2020-07-02 14:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一種新的基于Node.js的遠(yuǎn)程訪問木馬惡意軟件正在通過偽裝成美國(guó)財(cái)政部的電子郵件進(jìn)行傳播。

安全機(jī)構(gòu)Abuse.ch發(fā)現(xiàn)了這個(gè)新的垃圾郵件活動(dòng),該活動(dòng)聲稱由于銀行信息不正確,政府應(yīng)付的款項(xiàng)未支付成功。

然后,電子郵件會(huì)提示用戶檢查文檔是否有誤,如果沒有回復(fù),這筆錢將被政府用于冠狀病毒疫情救災(zāi)。

小心郵箱里的電子郵件,它有可能是木馬病毒!

沒有跡象表明上述批準(zhǔn)的資金最終受益人的身份是您,或者您是否已經(jīng)修改了收款銀行賬戶信息?如果在5月30日之前仍未領(lǐng)取,美國(guó)財(cái)政部希望這些資金將作為緊急救濟(jì)基金分發(fā),以支持COVID-19全球危機(jī)造成的困難。預(yù)計(jì)您的資金將在6月初被分配。

該電子郵件的附件是名為“ CONTRACT PAYMENT.zip”的文檔,其中包含名為“ CONTRACT PAYMENT.jar”的文件。

小心郵箱里的電子郵件,它有可能是木馬病毒!

該惡意軟件是一種新的名為QNodeService的Node.js惡意軟件,該惡意軟件由MalwareHunterTeam發(fā)現(xiàn),隨后由TrendMicro分析。

執(zhí)行后,此JAR文件將下載Node.js和一個(gè)名為Wizard.js的腳本,并將程序包存儲(chǔ)在名為%UserProfile \ qnodejs-node-v13.13.0-win-x64的文件夾中,如下所示。

小心郵箱里的電子郵件,它有可能是木馬病毒!

為了使受害者每次登錄Windows時(shí)都運(yùn)行惡意軟件,因此將創(chuàng)建一個(gè)Windows注冊(cè)表運(yùn)行值。

小心郵箱里的電子郵件,它有可能是木馬病毒!

根據(jù)TrendMicro的報(bào)告,一旦安裝了QNodeService,它將完全控制計(jì)算機(jī),并進(jìn)一步危害計(jì)算機(jī)以竊取數(shù)據(jù)。

通過QNodeService惡意軟件中內(nèi)置的以下功能,可以做出進(jìn)一步的侵害:

自我更新;

獲取計(jì)算機(jī)信息,如IP地址、計(jì)算機(jī)名、位置、用戶名和操作系統(tǒng)版本;

執(zhí)行命令,下載更多的有效載荷;

刪除和寫入文件;

從各種應(yīng)用程序(例如Chrome和Firefox)中竊取密碼。

如果您已成為該惡意軟件的受害者,則應(yīng)立即假設(shè)您的數(shù)據(jù)和密碼已遭到泄露。

惡意軟件也可能被用來訪問網(wǎng)絡(luò)上的其他設(shè)備。

因此,您應(yīng)該立即更改在瀏覽器或其他應(yīng)用程序中保存的所有密碼。然后,對(duì)網(wǎng)絡(luò)、系統(tǒng)以及其余部分進(jìn)行檢查,以確認(rèn)沒有其他設(shè)備受到威脅。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 病毒
    +關(guān)注

    關(guān)注

    0

    文章

    100

    瀏覽量

    24146
  • 木馬
    +關(guān)注

    關(guān)注

    0

    文章

    47

    瀏覽量

    13537
  • 電子郵箱
    +關(guān)注

    關(guān)注

    0

    文章

    5

    瀏覽量

    7957
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    華為HiSec Endpoint守護(hù)企業(yè)數(shù)據(jù)資產(chǎn)

    今年以來,“銀狐木馬病毒”攻擊活動(dòng)愈演愈烈。國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心和計(jì)算機(jī)病毒防治技術(shù)國(guó)家工程實(shí)驗(yàn)室在中國(guó)境內(nèi)連續(xù)捕獲一系列針對(duì)中國(guó)網(wǎng)絡(luò)用戶,特別是財(cái)務(wù)和稅務(wù)工作人員用戶的木馬病毒
    的頭像 發(fā)表于 07-15 10:47 ?276次閱讀

    使用AD芯片對(duì)正弦波采樣,得到這樣的結(jié)果,可能是哪里出現(xiàn)問題?

    使用AD芯片對(duì)正弦波采樣,得到這樣的結(jié)果,可能是哪里出現(xiàn)問題?
    發(fā)表于 04-03 18:51

    芯盾時(shí)代郵箱二次認(rèn)證解決方案助力企業(yè)應(yīng)對(duì)釣魚郵件

    芯盾時(shí)代作為領(lǐng)先的零信任業(yè)務(wù)安全產(chǎn)品方案提供商,基于自主研發(fā)的零信任業(yè)務(wù)安全平臺(tái)(SDP),打造了郵箱二次認(rèn)證解決方案。方案采用軟件定義邊界架構(gòu),將數(shù)據(jù)平面與控制平面分類,采用零信任安全網(wǎng)關(guān)代理郵箱
    的頭像 發(fā)表于 02-27 15:16 ?702次閱讀

    The Bat! Voyager便攜式電子郵件客戶端軟件介紹

    ? ? The Bat! Voyager是一款便攜式電子郵件客戶端軟件,可以在任何運(yùn)行 Microsoft Windows 的電腦上通過 USB 或便攜式媒體啟動(dòng)。The Bat! Voyager
    的頭像 發(fā)表于 02-13 11:01 ?411次閱讀

    ADS1248 VREFOUT一直沒輸出可能是什么原因?

    使用ADS1248時(shí),硬件如下圖,ADS1248_REG_MUX1配置為0x30,但VREFOUT引腳一直沒有輸出,請(qǐng)問可能是什么原因
    發(fā)表于 02-12 07:28

    ONLYOFFICE工作區(qū):Web捆綁包助力高效團(tuán)隊(duì)管理和協(xié)作

    式的媒體播放器 可填寫的在線表單 用于端到端加密文檔協(xié)作的私密房間 郵件 讓您的郵箱井井有條。在您的域名上創(chuàng)建企業(yè)郵箱或使用默認(rèn)的郵箱。連接多個(gè)電子
    的頭像 發(fā)表于 01-06 17:08 ?602次閱讀
    ONLYOFFICE工作區(qū):Web捆綁包助力高效團(tuán)隊(duì)管理和協(xié)作

    使用TXB0108 TXB0104輸出信號(hào)低電平不低,請(qǐng)問 可能是哪些原因造成的?

    原理圖如下: 輸出端空載: 輸出波形如下: 低電平信號(hào)沒辦法拉低,還有噪聲 使用TXB0108 與TXB0104都是同樣的問題,請(qǐng)問 可能是哪些原因造成的,輸出端沒有接負(fù)載,引腳懸空
    發(fā)表于 12-13 10:43

    電子郵件內(nèi)容保密檢查系統(tǒng)的優(yōu)勢(shì)

    電子郵件,作為一種更正式、專業(yè)的溝通渠道,是黨政機(jī)關(guān)單位處理業(yè)務(wù)工作中必不可少的通信方式之一。電子郵件傳輸迅速、使用便捷、長(zhǎng)期保存,很多機(jī)關(guān)單位建設(shè)了專有的電子郵件系統(tǒng),進(jìn)行公文傳遞、修改和審批
    的頭像 發(fā)表于 12-13 10:11 ?687次閱讀

    數(shù)據(jù)采集網(wǎng)關(guān)出現(xiàn)斷網(wǎng)可能是什么原因?如何排查?

    數(shù)據(jù)采集網(wǎng)關(guān)出現(xiàn)斷網(wǎng)可能是什么原因?如何排查?
    的頭像 發(fā)表于 11-30 13:43 ?934次閱讀

    使用API連接SMTP服務(wù)器的方法

    在現(xiàn)代軟件開發(fā)中,電子郵件功能是許多應(yīng)用程序的必備組件。無論是用戶注冊(cè)、密碼重置、通知發(fā)送還是營(yíng)銷活動(dòng),電子郵件都是與用戶溝通的重要方式。SMTP(簡(jiǎn)單郵件傳輸協(xié)議)是處理電子郵件發(fā)送
    的頭像 發(fā)表于 10-30 18:13 ?723次閱讀

    火絨安全利用英特爾OpenVINO工具套件增強(qiáng)病毒檢測(cè)能力

    在現(xiàn)代網(wǎng)絡(luò)環(huán)境中,網(wǎng)絡(luò)安全面臨著日益復(fù)雜的挑戰(zhàn),包括新興的勒索軟件、多變的木馬病毒以及其他先進(jìn)的持續(xù)威脅。這些威脅不斷演變,要求安全解決方案不僅要快速反應(yīng),還要能在前所未有的規(guī)模上進(jìn)行精確識(shí)別和攔截。
    的頭像 發(fā)表于 10-12 10:30 ?977次閱讀
    火絨安全利用英特爾OpenVINO工具套件增強(qiáng)<b class='flag-5'>病毒</b>檢測(cè)能力

    移動(dòng)存儲(chǔ)介質(zhì)不得在什么和什么之間交叉使用

    計(jì)算機(jī)上使用時(shí),有可能被植入木馬病毒程序。 如果該移動(dòng)存儲(chǔ)介質(zhì)隨后在涉密計(jì)算機(jī)上使用,木馬病毒程序
    的頭像 發(fā)表于 10-12 09:45 ?2605次閱讀

    使用CS1232 采集一個(gè)小信號(hào),信號(hào)有可能是正,也可能是負(fù) ,是不知道怎么回事情?

    我使用CS1232 采集一個(gè)小信號(hào),信號(hào)有可能是正,也可能是負(fù) 但是不知道怎么回事情,采集的數(shù)據(jù)就經(jīng)常不對(duì) 在上圖的電路中,當(dāng)我把P4 短路,采集到的電壓盡然是為8388608 我看了一下SDO
    發(fā)表于 09-25 14:36

    如何構(gòu)建一個(gè)基于Imap4郵件通信協(xié)議與放射性物質(zhì)監(jiān)測(cè)數(shù)據(jù)處理系統(tǒng)

    模塊 Imap4客戶端:連接到指定郵箱服務(wù)器,通過Imap4協(xié)議讀取郵件郵件讀取與刪除:檢索發(fā)件人為IDC的郵件,下載郵件內(nèi)容到本地,并
    的頭像 發(fā)表于 09-10 18:14 ?480次閱讀

    OPA846無法正常工作,可能是什么原因呢?

    采用ADI公司的LT1809,巴特沃斯4階高通濾波器(K=1)增益為1參數(shù)能正常工作,但OPA846無法正常工作,可能是什么原因呢? LT1809與OPA846區(qū)別在哪呢
    發(fā)表于 07-30 07:48