99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Windows惡意軟件出現(xiàn)新的隱藏技術(shù)

pIuy_EAQapp ? 來源:fqj ? 2019-05-06 14:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

十多年來,一種著名的惡意軟件一直在竊取企業(yè)的登錄憑證和財(cái)務(wù)信息。如今,該軟件又被發(fā)現(xiàn)更新了一些新技術(shù),使其更有效地隱藏。

據(jù)外媒報(bào)道,自2008年以來,Qakbot(也被稱為Qbot)一直困擾著企業(yè),利用蠕蟲進(jìn)行傳播。該木馬以微軟Windows系統(tǒng)為目標(biāo),試圖創(chuàng)建后門,竊取用戶名和密碼,從而獲得金融數(shù)據(jù)。

現(xiàn)在Qakbot更新了持久性機(jī)制,使得計(jì)算機(jī)更難以檢測和刪除惡意軟件。計(jì)算機(jī)通常被一個(gè)植入程序感染,植入程序會在受感染的機(jī)器上創(chuàng)建一個(gè)計(jì)劃任務(wù),指示它從攻擊者控制的惡意域中執(zhí)行JavaScript下載程序。

今年4月, Qakbot開始變得更為活躍。新的下載程序從與被劫持域上相同的統(tǒng)一資源標(biāo)識符請求資源,這些域是XOR加密的,以便混淆JavaScript下載程序中包含的惡意數(shù)據(jù),并允許惡意程序執(zhí)行任務(wù)。

由于惡意軟件現(xiàn)在被分成兩個(gè)單獨(dú)的文件,只有當(dāng)植入的可執(zhí)行文件運(yùn)行時(shí),才會組裝部署Qakbot,這使得殺毒軟件更難檢測到。

惡意軟件一旦部署到系統(tǒng)上,將在后臺工作,竊取相關(guān)數(shù)據(jù),以達(dá)到攻擊者的目的。目前對Qakbot最好的防御方式只能是阻止其部署到計(jì)算機(jī)上,因?yàn)榧词故莿h除了惡意軟件,也仍然會產(chǎn)生一系列問題。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3613

    瀏覽量

    91392

原文標(biāo)題:Windows惡意軟件出現(xiàn)新的隱藏技術(shù)

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    樹莓派會中病毒嘛?需要安裝殺毒軟件嗎?

    惡意軟件和其他類型的病毒無處不在,但它們大多是為Windows電腦編寫的。樹莓派運(yùn)行的是Linux系統(tǒng),人們普遍認(rèn)為Linux沒有病毒。這究竟是不是真的?樹莓派真的需要?dú)⒍?b class='flag-5'>軟件嗎?在樹
    的頭像 發(fā)表于 07-15 18:34 ?65次閱讀
    樹莓派會中病毒嘛?需要安裝殺毒<b class='flag-5'>軟件</b>嗎?

    華秋DFM軟件升級時(shí),提示“Windows找不到文件”怎么辦?

    最近有用戶反饋: 登錄華秋DFM軟件,點(diǎn)自動升級的時(shí)候有時(shí)會報(bào)錯(cuò),導(dǎo)致無法正常升級。 其中有一種情況是: 軟件自動升級時(shí),彈出“Windows 找不到文件\'C:\\\\Program Files
    發(fā)表于 06-12 18:22

    龍芯處理器支持WINDOWS嗎?

    )。 Windows的適配:微軟官方僅支持x86/x64和ARM架構(gòu)的處理器,未推出針對LoongArch或MIPS的Windows版本。 技術(shù)限制 指令集不兼容:Windows系統(tǒng)的
    發(fā)表于 06-05 14:24

    DAC5689EVM評估板寫入數(shù)據(jù),軟件中很多參數(shù)就會出現(xiàn)持續(xù)跳變,為什么?

    如題,硬件為新買的DAC5689EVM官方評估板,軟件為官網(wǎng)下載的最新版本DAC5689EVM配套軟件,運(yùn)行系統(tǒng)為32位Windows XP,軟件能與硬件系統(tǒng)成功連接,但是運(yùn)行就會
    發(fā)表于 01-07 08:16

    如何實(shí)現(xiàn)Windows應(yīng)用在Linux系統(tǒng)上的無縫運(yùn)行

    對使用兼容引擎運(yùn)行 Windows 應(yīng)用時(shí)常見的各類問題進(jìn)行了梳理,同時(shí)也整理出了在問題出現(xiàn)的情況下,怎樣借助相關(guān)工具以及日志來展開有效排查的方法。 1 綠色軟件和安裝程序的區(qū)別 安裝程序的文件名一般會帶有 Setup 或者 I
    的頭像 發(fā)表于 12-30 09:51 ?1575次閱讀
    如何實(shí)現(xiàn)<b class='flag-5'>Windows</b>應(yīng)用在Linux系統(tǒng)上的無縫運(yùn)行

    如何在Windows中安裝Ubuntu系統(tǒng)

    Windows中安裝Ubuntu系統(tǒng)通常有兩種方法:使用虛擬機(jī)軟件安裝Ubuntu作為虛擬機(jī),或者使用雙啟動安裝Ubuntu與Windows共存。以下是兩種方法的步驟: 方法一:使用虛擬機(jī)
    的頭像 發(fā)表于 12-12 14:29 ?2078次閱讀

    如何在windows上emulate不同操作系統(tǒng)

    一、虛擬化技術(shù)概述 虛擬化技術(shù)允許在單個(gè)物理機(jī)器上創(chuàng)建多個(gè)虛擬機(jī),每個(gè)虛擬機(jī)都可以運(yùn)行不同的操作系統(tǒng)。這使得我們可以在Windows系統(tǒng)上模擬其他操作系統(tǒng),而無需購買額外的硬件。虛擬化技術(shù)
    的頭像 發(fā)表于 12-05 15:50 ?852次閱讀

    國聯(lián)易安:“三個(gè)絕招”,讓惡意代碼輔助檢測“穩(wěn)準(zhǔn)快全”

    隨著黑客攻擊技術(shù)的演變,惡意程序檢測技術(shù)也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計(jì)算機(jī)病毒、蠕蟲程序以及其他各種流氓軟件等。其
    的頭像 發(fā)表于 11-22 15:47 ?582次閱讀

    國聯(lián)易安:“七項(xiàng)技術(shù)”,讓惡意代碼輔助檢測“更智能”

    案例,惡意程序的技術(shù)發(fā)展及其迅速,且隱蔽性較強(qiáng),有些甚至能破壞常見殺毒引擎而繞過檢測,而傳統(tǒng)病毒防護(hù)系統(tǒng)對很多木馬等惡意程序無法準(zhǔn)確檢測,專業(yè)化反木馬的研究己成為信息安全保密領(lǐng)域的一個(gè)新的課題。 基于以上原因,國
    的頭像 發(fā)表于 11-18 15:53 ?507次閱讀

    藍(lán)隊(duì)技術(shù)——Sysmon識別檢測宏病毒

    隱藏惡意或異常活動,了解入侵者和惡意軟件如何在網(wǎng)絡(luò)上運(yùn)行。 ? Sysmon Sysmon(系統(tǒng)監(jiān)視器)是一項(xiàng) Windows 系統(tǒng)服務(wù),
    的頭像 發(fā)表于 11-18 14:58 ?773次閱讀
    藍(lán)隊(duì)<b class='flag-5'>技術(shù)</b>——Sysmon識別檢測宏病毒

    Windows 10將于2025年終止免費(fèi)更新,微軟力推Windows 11

    近日,微軟在其官方網(wǎng)站上發(fā)布了一則通知,宣布自2025年10月14日起,將正式停止為Windows 10操作系統(tǒng)提供來自Windows更新的免費(fèi)軟件更新、技術(shù)支持以及安全修復(fù)程序。這一
    的頭像 發(fā)表于 11-05 10:35 ?1698次閱讀

    必知!如何有效保護(hù)你的IP地址

    地址是一種通過加密和隧道技術(shù)在公共網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò)的方法。當(dāng)你連接到服務(wù)器時(shí),你的真實(shí)IP地址會被隱藏,取而代之的是服務(wù)器分配給你的IP地址。 二、避免隨意點(diǎn)擊不明鏈接 網(wǎng)絡(luò)上存在大量的惡意鏈接,這些鏈接可能會引導(dǎo)你進(jìn)入
    的頭像 發(fā)表于 09-07 11:16 ?887次閱讀

    內(nèi)網(wǎng)穿透——windows系統(tǒng)中搭建私人影音平臺

    Windows系統(tǒng)中搭建私人影音平臺并實(shí)現(xiàn)內(nèi)網(wǎng)穿透,可以讓用戶隨時(shí)隨地遠(yuǎn)程訪問自己的影音資源。以下是詳細(xì)的步驟和說明: 一、選擇影音服務(wù)器軟件 首先,需要選擇一款合適的影音服務(wù)器軟件。常見的影音
    的頭像 發(fā)表于 07-25 11:08 ?732次閱讀
    內(nèi)網(wǎng)穿透——<b class='flag-5'>windows</b>系統(tǒng)中搭建私人影音平臺

    使用windows版mosquitto軟件自建一個(gè)服務(wù)器

    本文介紹使用windows版mosquitto軟件,自建一個(gè)服務(wù)器用于測試產(chǎn)品IG532。 1.登錄官網(wǎng),下載windows版mosquitto軟件,并安裝 https
    發(fā)表于 07-24 06:39

    針對Windows系統(tǒng)和macOS系統(tǒng)的全局代理修改方法

    WINDOWS
    jf_62215197
    發(fā)布于 :2024年07月16日 07:30:54