首页 > 业界 > 关键词  > 恶意软件最新资讯  > 正文

微软警告恶意软件制作者正在瞄准航空业

2021-05-13 10:47 · 稿源: cnbeta

微软安全情报团队刚刚在一连串的推文中发出了警示,提醒恶意软件制作者正在积极准备渗透航空业。近段时间,基于网络钓鱼的电子邮件活动有在持续发生。如果不幸中招,恶意软件会积极分发加载程序,然后敞开远程木马访问的后门。以近日常见的“空客全球研讨会”钓鱼邮件为例,其攻击者试图打着合法组织的名义来招摇撞骗。

对于从事航空、旅行、货运相关行业的人们来说,还请对此类邮件附件保持高度警惕。

伪造的 PDF 文件图像,包含了一个嵌入式的链接(通常基于合法 Web 服务的滥用)。攻击者会利用该链接来下载恶意 VBScript 脚本,以加载远程访问用的特洛伊木马。

用于初始感染的 VBS 文件(图 via Hossein Jazi)

之后,木马会下载恶意软件所需的其它模块,将代码注入 RegAsm、InstallUtil 或 RevSvcs 之类的进程中,最终将窃取的登录凭据、屏幕截图、网络摄像头、浏览器、剪贴板、以及系统和网络等数据,上传至攻击者的指定的服务器。

Snip3 攻击流程图(图自 Morphisec)

微软敦促受影响的行业从业者们主动验证其是否受到了此类攻击,并且分享了可在生产环境中查找类似恶意软件活动的高级查询工具。有需要的 IT 管理员,可移步至 GitHub 了解详情。

举报

  • 相关推荐
  • 小巧登场,声画皆稳:猛玛发布全新直播摄像头“觅境”

    HOLLYLAND猛玛发布全新消费级直播摄像头“览境”,聚焦带货直播、教育培训、娱乐游戏与远程办公四大场景。该产品搭载1/1.5英寸CMOS传感器与F1.8大光圈,支持4K/30fps高清输出,集成AI自动构图、人脸追踪及绿幕抠像功能。内置全指向无线麦克风,具备智能降噪与高保真音质。通过一体化设计降低操作门槛,旨在帮助用户轻松开启专业级创作与直播,填补个人影像工具市场空白。

  • iOS 26.1 Beta 2发布:闹钟需要滑动停止、苹果智能支持繁体中文

    苹果今天凌晨正式发布了iOS 26.1 Beta 2开发者预览版,加入开发者计划的用户都能升级体验。 这次对用户影响最大的是闹钟功能的改进,之前iOS 26将闹钟的停止按钮加大,导致停止更方便,同时也更容易误触,苹果目前已经进行大改,需要滑动才能停止。 这个设计让用户在迷迷糊糊中点击手机的无法结束闹钟,不会错过起床时间了。 除了闹钟升级之外,Apple Intelligence还在更�

  • 软件测试的“自动驾驶革命”:从工具自动化到思维智能化

    AI正推动软件测试领域变革,测试团队脚本维护时间减少60%,工作重心转向策略设计与异常监控。行业报告显示,AI驱动的测试效率提升显著,尤其在探索性测试中可发现人工难以预见的边缘场景缺陷。实践案例表明,金融、汽车等行业引入AI测试后,迭代周期缩短,用例自动生成率大幅提升。未来测试工程师将更专注于质量体系设计和风险分析,而非脚本编写,实现从“人工密集型”向“智能驱动型”的转变。

  • 小米17 1TB版明日开售 售价5299元

    小米17系列新增16GB+1TB版本,将于10月5日全渠道开售,售价5299元。该版本提供黑、白、雪山粉、冰融蓝四色可选。小米联合创始人卢伟冰透露,该系列上市以来销量已突破100万台,增速超越往代产品。小米正全力提升生产效率,增加备货量,以满足火爆市场需求。官方数据显示,小米17全系开售仅5分钟便刷新2025年国产智能手机全价位段新机首销纪录。

  • 微软全球资深副总裁张祺:未来公司要么大,要么小,中型公司将急剧收缩

    微软在AI浪潮中通过前瞻性投资与快速转型实现强劲增长。2019年投资OpenAI后,其市值突破4万亿美元,成为第二家达成此成就的科技巨头。微软全球资深副总裁张祺强调,大公司需具备“成长型思维”,以“学习一切”的态度拥抱变革,并推动“单人创业者”模式,即个人借助AI工具可完成传统团队的工作。微软将AI深度集成至Windows、Office、Azure等全线产品,年发布产品数量超过去十年总和。面对Agent技术等新趋势,张祺指出,未来组织形态将融合人类与数字员工,传统行业边界模糊,竞争核心转向算力与生态协同。微软以“与AI为友”的战略,持续引领技术革新与商业重塑。

  • 从边陲到前沿:麒麟软件推动新疆数字化与民族语言信息化

    1955年10月1日新疆维吾尔自治区成立,开启发展新篇章。70年来,新疆各族人民生活水平显著提升,社会事业全面进步,生态环境持续改善。麒麟软件作为国产操作系统核心力量,深度参与新疆数字化建设,覆盖党政、金融、交通、通信、教育等领域,支撑超70家厅局单位及14个地州市用户。其银河麒麟操作系统在维哈柯文等多民族语言版本持续升级,集成智能输入与AI助手,优化本地化体验,助力民族地区信息化发展。未来,麒麟软件将持续以技术创新服务新疆现代化建设,推动区域高质量发展。

  • 小米:YU7电池包有三重防护 CTB让电池热失控不传到乘员舱

    小米汽车针对YU7电池包安全进行专题解答,采用16层以上物理防护达到行业领先水平。底部设置三重防线:1500MPa高强度防刮底梁抵御路面撞击;新增防刮底结构吸收碰撞能量;采用“防弹涂层”提升耐刮擦和抗穿刺能力。全系电池包应用CTB电池车身一体化技术,使车身扭转刚度达47610Nm/deg,并通过泄压阀下置设计防止热失控风险。该技术还提升电池空间利用率,有效增加续航里程。

  • 美团发布高效推理模型LongCat-Flash-Thinking:部分性能接近GPT5

    9月23日,美团LongCat团队发布全新高效推理模型LongCat-Flash-Thinking。该模型在保持极致速度的同时,性能更强大、更专业,在逻辑、数学、代码、智能体等多个领域的推理任务中达到全球开源模型最先进水平(SOTA),部分任务性能接近闭源模型GPT5-Thinking。它增强了智能体自主调用工具能力,扩展了形式化定理证明能力,成为国内首个结合深度思考、工具调用与非形式化、形式化推理的大语言模型。在数学、代码、智能体等高复杂度任务上表现尤为突出,多项基准测试成绩领先开源及闭源顶尖模型,已在HuggingFace、Github全面开源。

  • 腾讯云大数据TBDS重磅升级,助力金融行业构建Data+AI一体化数智新范式

    腾讯云在腾讯全球数字生态大会上宣布,其大数据平台TBDS面向AI时代完成重磅升级。此次升级聚焦“数据与AI一体化”,旨在为金融机构提供兼具数据工程与数据科学能力的综合平台,打破传统数据处理与智能应用间的壁垒。新TBDS通过多模湖仓平台、WeData数智开发治理平台及DataAgent数据智能即服务构成核心架构,实现数据存储、管理、开发、治理与运维全面智能化。平台支持多模数据统一汇聚、异构计算负载调度,并显著提升数据开发到模型上线的全链路效率。在金融场景中,新TBDS已应用于信贷自动审批等业务,帮助机构提质增效。未来,腾讯云TBDS将持续发挥专业化与智能化优势,助力金融行业加速数字化转型。

  • 2025 TikTok for Business 出海电商营销峰会:从产品到策略,抢抓生意增长 5 大机遇

    全球电商持续增长,TikTok凭借庞大用户基础、高粘性社群和全链路营销能力,已成为中国品牌出海首选平台。TikTok for Business通过“2025SHOPNOW品牌电商出海营销峰会”分享智能营销策略,提出扩题材、扩人群、扩渠道、扩市场、抓节点的五大抓手,助力商家实现闭环与开环场景协同增长。平台推出GMV Max、Smart+ Catalog Ads等工具,优化直播与内容种草效率,并通过AI技术提升创意制作能力。针对节点营销,建议提前蓄水、精准投流,把握全球市场机遇,实现品牌长效增长。

今日大家都在搜的词: