99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

特洛伊木馬Dridex出現(xiàn)新變種,可避免傳統(tǒng)的防病毒產(chǎn)品的檢測(cè)

pIuy_EAQapp ? 來源:YXQ ? 2019-07-03 14:51 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報(bào)道,Dridex是著名的特洛伊木馬,專門竊取網(wǎng)上銀行憑證。該惡意軟件于2014年被首次發(fā)現(xiàn),且非常活躍,黑客不斷改進(jìn)其功能和攻擊載體。最近出現(xiàn)了Dridex的新變種,可避免傳統(tǒng)的防病毒產(chǎn)品的檢測(cè)。

去年1月,F(xiàn)orcepoint安全實(shí)驗(yàn)室的研究人員發(fā)現(xiàn),Dridex不僅通過網(wǎng)絡(luò)釣魚攻擊用戶,還通過受損的FTP網(wǎng)站擴(kuò)大感染鏈。

本月早些時(shí)候,網(wǎng)絡(luò)安全研究員Brad Duncan首次發(fā)現(xiàn)了這款最新的惡意軟件。新的木馬變種使用了應(yīng)用程序白名單技術(shù)來阻止Windows Script Host。通過利用Windows WMI命令行(WMIC)中薄弱的執(zhí)行保護(hù)和策略,惡意軟件能夠使用XLS腳本繞過防病毒產(chǎn)品。

安全研究人員表示,Dridex DLL文件是64位DLL,使用的文件名由合法的Windows可執(zhí)行程序加載。然而,每當(dāng)受害者登錄到受感染的Windows主機(jī)時(shí),文件名和散列都會(huì)被刷新和更改。

網(wǎng)絡(luò)安全公司eSentire表示,Dridex的核心功能得到了額外的升級(jí),并提供了與新病毒有關(guān)的更多細(xì)節(jié)。最初樣本被上傳到VirusTotal后,在60個(gè)反病毒解決方案中,只有6個(gè)識(shí)別出了惡意軟件。到6月27日,成功檢測(cè)的數(shù)量已經(jīng)增加到16個(gè)。

在惡意軟件最新傳播過程中,不同URL和目錄的線索向eSentire表明,新的變種版本還未完成。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 病毒
    +關(guān)注

    關(guān)注

    0

    文章

    100

    瀏覽量

    24149
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22398

原文標(biāo)題:特洛伊木馬Dridex的新變種可避免反病毒軟件的檢測(cè)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    華為HiSec Endpoint守護(hù)企業(yè)數(shù)據(jù)資產(chǎn)

    今年以來,“銀狐木馬病毒”攻擊活動(dòng)愈演愈烈。國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心和計(jì)算機(jī)病毒防治技術(shù)國(guó)家工程實(shí)驗(yàn)室在中國(guó)境內(nèi)連續(xù)捕獲一系列針對(duì)中國(guó)網(wǎng)絡(luò)用戶,特別是財(cái)務(wù)和稅務(wù)工作人員用戶的木馬病毒
    的頭像 發(fā)表于 07-15 10:47 ?317次閱讀

    避免踩坑!汽車配件氣密檢測(cè)設(shè)備的常見誤區(qū)與解決方案

    汽車配件氣密性檢測(cè)主要是把控質(zhì)量和安全重點(diǎn),如何避免因測(cè)試方法或環(huán)境控制不當(dāng)導(dǎo)致檢測(cè)結(jié)果偏差。
    的頭像 發(fā)表于 05-22 15:09 ?177次閱讀
    <b class='flag-5'>避免</b>踩坑!汽車配件氣密<b class='flag-5'>檢測(cè)</b>設(shè)備的常見誤區(qū)與解決方案

    河南礦用膠管測(cè)徑儀應(yīng)用 避免檢測(cè)拖慢產(chǎn)線節(jié)奏

    徑,避免檢測(cè)速度跟不上導(dǎo)致漏檢。人工檢測(cè)大多數(shù)是在成品抽樣檢測(cè),檢測(cè)速度慢,容易造成產(chǎn)品積壓。
    發(fā)表于 04-24 16:22

    在線測(cè)徑儀100%全檢替代抽樣檢測(cè)!開啟工業(yè)質(zhì)檢智能時(shí)代!

    人工干預(yù),對(duì)每一個(gè)流經(jīng)的產(chǎn)品進(jìn)行100%檢測(cè)避免抽樣檢測(cè)中“漏檢”或“樣本偏差”問題。 使用在線測(cè)徑儀的價(jià)值躍遷 質(zhì)量保障升級(jí) 零漏檢風(fēng)險(xiǎn):替代人工抽樣,
    發(fā)表于 04-17 14:14

    鋰電池生產(chǎn)線上氣密性檢測(cè)儀的零漏檢之道

    電池的氣體泄漏。例如,高精度壓力傳感器可以感知極小的壓力變化,從而找到極小的泄漏點(diǎn),避免傳統(tǒng)方法可能出現(xiàn)的誤判。氣密性檢測(cè)儀的穩(wěn)定性和可靠性也至關(guān)重要。良好的氣密性
    的頭像 發(fā)表于 03-18 14:53 ?270次閱讀
    鋰電池生產(chǎn)線上氣密性<b class='flag-5'>檢測(cè)</b>儀的零漏檢之道

    深度防御策略:構(gòu)建USB安全防線的五大核心層次

    在面對(duì)日益嚴(yán)重的USB安全威脅時(shí),企業(yè)需通過深度防御策略構(gòu)建多層安全防護(hù),確保系統(tǒng)免受惡意軟件、數(shù)據(jù)泄露等風(fēng)險(xiǎn)的侵害。本文深入探討了五大核心防御層次,包括防病毒、USB設(shè)備控制、書面政策、數(shù)字版權(quán)管理和物理安全端口阻塞,幫助企業(yè)構(gòu)建全面且高效的USB安全防線。
    的頭像 發(fā)表于 02-10 14:51 ?498次閱讀

    如何避免labview生成的exe被windows防護(hù)系統(tǒng)自動(dòng)刪除

    為啥labview生成的exe被windows認(rèn)為是病毒,自動(dòng)刪除掉,如何避免?
    發(fā)表于 01-20 16:04

    避免電動(dòng)機(jī)頻繁出現(xiàn)故障-如何選擇合適的電動(dòng)機(jī)保護(hù)器

    一、為了避免電動(dòng)機(jī)頻繁出現(xiàn)故障,可以采取以下措施: 定期檢查和維護(hù):定期對(duì)電動(dòng)機(jī)進(jìn)行檢查和維護(hù),包括清潔、潤(rùn)滑、緊固等,及時(shí)發(fā)現(xiàn)并解決潛在故障。 合理使用和操作:按照電動(dòng)機(jī)的使用說明書和操作規(guī)程進(jìn)行
    的頭像 發(fā)表于 01-14 17:10 ?601次閱讀
    <b class='flag-5'>避免</b>電動(dòng)機(jī)頻繁<b class='flag-5'>出現(xiàn)</b>故障-如何選擇合適的電動(dòng)機(jī)保護(hù)器

    無(wú)損檢測(cè)傳統(tǒng)檢測(cè)的區(qū)別

    在工業(yè)生產(chǎn)和質(zhì)量控制中,檢測(cè)技術(shù)是確保產(chǎn)品安全性和可靠性的關(guān)鍵環(huán)節(jié)。隨著技術(shù)的發(fā)展,無(wú)損檢測(cè)技術(shù)逐漸成為了許多領(lǐng)域的首選檢測(cè)手段。本文將探討無(wú)損檢測(cè)
    的頭像 發(fā)表于 11-25 11:38 ?1648次閱讀

    國(guó)聯(lián)易安:“三個(gè)絕招”,讓惡意代碼輔助檢測(cè)“穩(wěn)準(zhǔn)快全”

    隨著黑客攻擊技術(shù)的演變,惡意程序檢測(cè)技術(shù)也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計(jì)算機(jī)病毒、蠕蟲程序以及其他各種流氓軟件等。其技術(shù)發(fā)展極其迅速,且隱蔽性較強(qiáng),有些甚至能破壞常見殺毒引擎
    的頭像 發(fā)表于 11-22 15:47 ?582次閱讀

    國(guó)聯(lián)易安:“七項(xiàng)技術(shù)”,讓惡意代碼輔助檢測(cè)“更智能”

    案例,惡意程序的技術(shù)發(fā)展及其迅速,且隱蔽性較強(qiáng),有些甚至能破壞常見殺毒引擎而繞過檢測(cè),而傳統(tǒng)病毒防護(hù)系統(tǒng)對(duì)很多木馬等惡意程序無(wú)法準(zhǔn)確檢測(cè),專
    的頭像 發(fā)表于 11-18 15:53 ?507次閱讀

    國(guó)聯(lián)易安:“三管齊下”,惡意代碼輔助檢測(cè)“更高效”

    國(guó)內(nèi)專注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安研究團(tuán)隊(duì)在 長(zhǎng)期對(duì)木馬、病毒等惡意代碼行為進(jìn)行監(jiān)測(cè)、分析、研究的基礎(chǔ)上
    的頭像 發(fā)表于 11-12 12:03 ?445次閱讀

    火絨安全利用英特爾OpenVINO工具套件增強(qiáng)病毒檢測(cè)能力

    在現(xiàn)代網(wǎng)絡(luò)環(huán)境中,網(wǎng)絡(luò)安全面臨著日益復(fù)雜的挑戰(zhàn),包括新興的勒索軟件、多變的木馬病毒以及其他先進(jìn)的持續(xù)威脅。這些威脅不斷演變,要求安全解決方案不僅要快速反應(yīng),還要能在前所未有的規(guī)模上進(jìn)行精確識(shí)別和攔截。
    的頭像 發(fā)表于 10-12 10:30 ?980次閱讀
    火絨安全利用英特爾OpenVINO工具套件增強(qiáng)<b class='flag-5'>病毒</b><b class='flag-5'>檢測(cè)</b>能力

    具有錯(cuò)誤觸發(fā)避免功能的過零檢測(cè)

    電子發(fā)燒友網(wǎng)站提供《具有錯(cuò)誤觸發(fā)避免功能的過零檢測(cè).pdf》資料免費(fèi)下載
    發(fā)表于 09-23 11:41 ?0次下載
    具有錯(cuò)誤觸發(fā)<b class='flag-5'>避免</b>功能的過零<b class='flag-5'>檢測(cè)</b>

    視覺檢測(cè)的優(yōu)勢(shì)有哪些?為什么傳統(tǒng)生產(chǎn)線要做視覺檢測(cè)

    。接下來我們將詳細(xì)探討 視覺檢測(cè)的優(yōu)勢(shì) 以及為什么傳統(tǒng)生產(chǎn)線需要引入視覺檢測(cè)系統(tǒng)。 視覺檢測(cè)的優(yōu)勢(shì) 1.提高檢測(cè)速度與效率 視覺
    的頭像 發(fā)表于 09-04 14:11 ?728次閱讀