首页 > 业界 > 关键词  > 恶意软件最新资讯  > 正文

微软警告恶意软件制作者正在瞄准航空业

2021-05-13 10:47 · 稿源: cnbeta

微软安全情报团队刚刚在一连串的推文中发出了警示,提醒恶意软件制作者正在积极准备渗透航空业。近段时间,基于网络钓鱼的电子邮件活动有在持续发生。如果不幸中招,恶意软件会积极分发加载程序,然后敞开远程木马访问的后门。以近日常见的“空客全球研讨会”钓鱼邮件为例,其攻击者试图打着合法组织的名义来招摇撞骗。

对于从事航空、旅行、货运相关行业的人们来说,还请对此类邮件附件保持高度警惕。

伪造的 PDF 文件图像,包含了一个嵌入式的链接(通常基于合法 Web 服务的滥用)。攻击者会利用该链接来下载恶意 VBScript 脚本,以加载远程访问用的特洛伊木马。

用于初始感染的 VBS 文件(图 via Hossein Jazi)

之后,木马会下载恶意软件所需的其它模块,将代码注入 RegAsm、InstallUtil 或 RevSvcs 之类的进程中,最终将窃取的登录凭据、屏幕截图、网络摄像头、浏览器、剪贴板、以及系统和网络等数据,上传至攻击者的指定的服务器。

Snip3 攻击流程图(图自 Morphisec)

微软敦促受影响的行业从业者们主动验证其是否受到了此类攻击,并且分享了可在生产环境中查找类似恶意软件活动的高级查询工具。有需要的 IT 管理员,可移步至 GitHub 了解详情。

举报

  • 相关推荐
  • 2025 年 2 月头号恶意软件:AsyncRAT 风头渐起,并瞄准可信平台发起攻击

    AsyncRAT威胁日益严峻,网络犯罪分子继续利用合法平台逃避检测并持久部署恶意软件2025年3月,网络安全解决方案先驱者和全球领导者CheckPoint®软件技术有限公司发布了其2025年2月《全球威胁指数》报告,其中特别指出远程访问木马AsyncRAT风头渐起,并不断演变,对网络安全构成严重威胁。安全研究人员发现,AsyncRAT正被运用于愈加复杂的攻击活动,通过TryCloudflare和Dropbox等平台�

  • 中航未来丨全国校区航空服务专业开学

    春启新章~中航未来学生倾情出演的2025年春季大片《开学》于2-3月在全国同步上映现在,小编带你云逛校区~▶上海立达热烈欢迎2025春新学员~保持热爱,奔赴山海~一起迎接同学女生宿舍掠影男生宿舍,棒棒哒~教官指导真!开学啦~▶鲁东大学2月23日下午,鲁大航服在盈科法学院报告厅,开展2024-2025年老生返校第一课。校区主任徐同武,代表校区教职员工,对所有同学送上新年祝福。滁州中航中等职业技术学校,2022级全体高三学子,即将迎来人生中的重要一战!为了鼓舞士气,坚定信心,学校于2025年2月20日,隆重举行2025年高考动员会。

  • 中航未来丨航空人才培养 6名同学通过航空公司终审

    傅宝珊——中国东方航空汤静蕾——中国东方航空洪翊凯——上海吉祥航空3名优秀毕业生,翱翔蓝天、圆梦民航后,今天再传喜讯:一周时间不到,又又又有6位同学通过航空公司终审,圆梦蓝天!校区传喜讯在这个春意盎然的三月,浙江广厦建设职业技术大学,校企合作空中乘务专业23级6名学生,在学校与公司的大力支持下,开启他们职业生涯的第一扇门:4位同学通过了金鹏航空,2位同学通过了福州航空的面试。在初试、复试、终审的多个环节中,他们凭借扎实的专业知识、出色的面试技巧和优雅的个人形象,顺利脱颖出,赢得了用人单位的青睐,展现了职业教育的卓越成果和学生们的拼搏精神。他们将继续秉持奋斗精神,勇敢追逐自己的梦想,为航空事业贡献自己的力量。

  • 史上首家!商航天萤火虫航空“蓝幽灵”号着陆器登月

    据报道,美国萤火虫公司蓝幽灵月球着陆器着陆月球危海的MonsLatreille火山地区。该着陆器于1月15日搭乘SpaceX猎鹰9号火箭发射升空,萤火虫公司也因此成为历史上首家实现完全成功登月的商业公司。这些推力器使用MMH/MON-3推进剂,用于在机动过程中保持方向,并辅助实现软着陆,确保着陆器安全平稳地降落在月球表面。

  • 软件行业盘点:专服务型软件测试供应商十大品牌

    在软件行业的演进进程中,软件测试模式经历了深刻变革。因软件开发规模有限,技术更新节奏缓慢,软件测试主要依靠人工手动执行各类测试用例,这一过程既耗费大量人力,又需投入漫长时间。除安全测试外,贯众云测试也提供功能测试、性能测试等常规测试服务,为企业提供一站式软件质量保障解决方案,助力打造安全、合规、高质量的软件产品。

  • 专家警告:这4种孕期营养补充方式正在伤害你的宝宝

    孕妇可以说是每个家庭的“大熊猫”,从一确定怀孕就成了家里的“重点保护动物”,被全家精心照顾,尤其是在营养补充方面,家人都会担心孕妇营养不良对胎儿发育有影响,都会各种营养品往家里搬,殊不知不正确的营养补充方式不仅不能补足营养,反可能会伤害到宝宝,一定要选择孕产妇专用营养。什么样的营养补充方式会伤害到孕妈妈和宝宝呢?美好蕴育润康作为孕期营养补充的全能选择,不仅满足了准妈妈们在怀孕期间对各种关键营养素的需求,更通过科学、全面的配方设计,为每一位孕妈和她们的宝宝提供了最佳的健康保障,无论是初次怀孕的新手妈妈是经验丰富的二胎妈妈,都能从美好蕴育润康中受益,为宝宝的健康成长奠定坚实的基础!

  • 新机制来了:“送礼物”瞄准熟人社交圈

    近日,"送礼物"新增筛选机制,用户通过好友/群聊对话框、搜索页及商品详情页入口进入送礼物界面后,可使用筛选功能快速定位收礼对象与预算范围。点击礼物页面右上角"筛选"按钮后,可以在"送女生/男生/长辈/孩子"四个场景标签中选择,同步匹配0-10元、10-20元、20-50元、50-200元、200-500元、500-10000元六档预设价格,或自定义区间。不变的是,商品原价上限为1万元,当输入超

  • 软件测试行业头部服务商盘点:从人力到服务的变革

    软件行业的发展历程中,软件测试从最初单纯依靠大量人工进行测试,逐渐向工具化、平台化转变。由于软件开发规模相对较小,技术迭代速度较慢,软件测试主要依赖人工手动执行各类测试用例,耗费大量人力与时间。测试供应商将不断优化服务模式,加强与客户的深度合作,从单纯的测试服务提供商向软件质量合作伙伴转变,共同推动软件产品的质量提升与创新发展。

  • 华龙航空连续六年蝉联亚太公务机机队第一五大战略支柱构筑行标杆地位

    2025亚洲商务航空展上,亚翔传媒发布的最新《亚太地区公务机机队报告》显示,2024年亚太区公务机总量达1,156架,同比微增1.2%结束三年负增长。值得关注的是,大中华区市场连续四年呈下行态势,大中华地区机队规模同比缩减6.23%至331架,其中内地市场净减少21架,成为区域调整主要变量。通过技术创新、服务升级与生态构建,华龙航空将不断突破行业天花板,为客户创造更

  • 自称也是画家:男子恶意破坏哪吒墙绘被拘7日

    贺岁电影《哪吒之魔童闹海》今年无疑火爆非常,进带动了非常多的衍生文化,比如墙绘,然这也引发了一些不怀好意者的惦记。福建福州的网友在小红书发帖称,有人恶意破坏福州市区内的一幅哪吒墙绘,将一褐色的绘画颜料泼洒到墙绘上并发视频称我在涂鸦”。令人暖心的是,墙绘被破坏后,曾有热心姐弟花费3个多小时进行修补,得以让这幅精彩的作品继续展现自身的美。

热文

  • 3 天
  • 7天