首页 > 业界 > 关键词  > 微软最新资讯  > 正文

微软发布威胁警报:远程访问工具RevengeRAT正发起钓鱼攻击

2021-05-19 08:34 · 稿源: cnbeta

近日微软发布威胁警报,称一款名为 RevengeRAT 的远程访问工具正针对航空航天和旅游行业发起鱼叉式钓鱼攻击。这种特殊的威胁是通过电子邮件传递的,在骗取收件人的信任之后诱导受害者打开 Adobe PDF 格式附件,并继续下载恶意文件。

微软解释道,攻击者利用这类远程访问木马盗取用户数据,而且在后期可以通过传递额外的攻击有效载荷,用于数据渗透。

从数据盗窃到后续活动,以及传递额外的攻击有效载荷,用于数据渗透。微软在一系列关于这一威胁的推文中解释说:“该活动使用欺骗合法组织的电子邮件,其诱饵与航空、旅行或货物有关。一个冒充PDF文件的图像包含一个嵌入式链接(通常是滥用合法的网络服务),下载一个恶意的VBScript,从而投放RAT有效载荷”。

这类木马会窃取用户登录凭证以及网络摄像头图像等内容,以及系统剪贴板上被用来复制的任何东西。还有一点需要注意,这个威胁活动的中心的恶意可执行内容是一个名为 Snip3 的加载器。安全公司 Morphisec 还指出了 Snip3 的另一个特点--如果 "脚本在微软沙盒、VMWare、VirtualBox或Sandboxie环境中执行",并且它识别出这些虚拟机环境之一,脚本就会终止,而不会加载木马。

举报

  • 相关推荐
  • 国内最佳免费远程软件?从游戏串流到远程办公,UU远程一周年实力再升级

    网易UU远程迎来一周年庆典,回顾其作为远程串流领域领先平台的发展历程。该平台凭借P2P直连超低延迟技术,支持4K144帧和真彩模式,实现跨设备无缝畅玩PC游戏。同时拓展办公场景,提供虚拟键盘、文件传输等功能,并预告4.0版本将新增多屏控制等升级。从游戏娱乐到远程办公,UU远程正打破设备与场景边界,成为连接数字生活的通用语言。

  • Agent真的卷疯了,AI办公Agent也来了。

    ​我一直说,每个行业,都一定会有专门优化的垂直领域的Agent。 你看,通用Agent的王座上有Manus,研究类的有DeepResearch,旅游有飞猪问一问,设计类有Lovart。 那现在,办公领域的Agent也来了。 专为办公打造。 这玩意就是昆仑万维的Skywork Super Agents。

  • 发布AI Agent开发平台,做强AI生态… 网易数智接下来这么干

    AI时代正从AIGC转向AI Agent发展。微软CEO纳德拉预测AI Agent将成为新应用,Gartner预计到2028年超1/3企业软件将集成AI Agent功能。网易数智发布CoreAgent智能体开发平台及多款行业智能体,助力企业快速落地AI应用。文章指出当前AI Agent面临技术门槛高、场景适配难等挑战,网易提出"技术共生、市场共拓、利润共享"的生态协同理念,强调AI需要与行业know-how结合才能创造真实价值。网易数智宣布品牌升级,从"科技蓝"变为"网易红",展现拥抱AI时代的决心。

  • AI 对谷歌的威胁已然成为现实!

    搜索流量的下降表明:技术进步可以取代老牌科技巨头……

  • 网易数智发布CoreAgent智能体开发平台及多款行业智能体

    5月23日,网易在杭州举办"万象新生"2025创新企业大会。网易数智宣布品牌升级,LOGO颜色从"科技蓝"变为"网易红",展现拥抱AI时代的决心。会上发布一站式智能体开发平台CoreAgent,整合知识库、运行沙箱等功能,助力企业智能化转型。同时成立AI生态联盟,首批成员包括英特尔、人民中科等上下游企业。网易数智还推出导购数字员工、智能外呼数字员工等多款行业智能体产品,加速企业数字化进程。

  • 佰维多款存储新品发布Gen5旗舰领衔!

    本文介绍了影驰存储推出的多款新品硬件,包括: 1. X570H PRO Gen5固态硬盘:采用PCIe 5.0接口,配备散热装甲和6nm低功耗主控,支持8K视频剪辑和AI训练,提供4TB大容量版本 2. DW100/HX100 DDR5内存:6000MHz高频,CL28低时序,48GB/96GB大容量,适合3A游戏和8K视频处理 3. PD450移动固态硬盘:仅23克重,支持iPhone 15/16 Pro外录4K视频,读取速度430MB/s 4. DDR4内存系列:包括锐影战神马甲条和普条,支持3600MHz频率,兼容旧平台升级 这些产品覆盖了从专业创作者到普通用户的全场景存储需求,618期间全线新品上市。

  • 大厂Agent混战:复刻Manus的野心与困局

    国内AI智能体市场竞争激烈,字节、阿里、百度等大厂纷纷推出对标Manus的产品。字节"扣子空间"定位职场助手,阿里"心流"侧重深度研究,百度"心响"聚焦医疗法律等垂直场景。尽管产品形态各异,但都面临技术复制与流量争夺的双重挑战。当前智能体仅能完成基础任务,与Manus仍有差距。大厂通过免费策略抢占市场,而创业公司如GensPark已开始商业化探索。技术窗口期正在缩短,2025年被视为"智能体爆发年",这场围绕下一代AI入口的竞赛才刚刚开始。

  • -40℃的极端天气!海尔水暖通在珠峰发起挑战

    海尔骄阳Plus热泵冷暖机将挑战珠穆朗玛峰定日县气象局的极端环境。该地区海拔4300米,最低气温达-40℃,全年180天气温低于3℃,叠加26.4%大气压衰减、300%太阳辐射和近30℃昼夜温差。产品采用双擎喷气增焓技术,实现-40℃稳定供暖,配备100℃宽温稳定运行方案,通过AI除霜和底部冷媒融霜技术确保性能。已获行业首批绿音认证,运行噪音低至54dB。目前设备已入驻气象局,为科研人员提供全天候环境保障,其极端环境适应性将接受时间验证。

  • 华为辟谣招聘骗局:内推实习、远程实习等都是假的!

    今年三月份,华为正式启动了2026届实习生招聘,但网络上出现了不少打着华为实习名号的骗局出现……

  • Check Point:移动威胁持续升级,弥合终端安全防护短板成关键

    随着移动设备成为主要办公终端,其安全风险日益突出。文章指出移动设备面临物理丢失、公共Wi-Fi连接风险、应用生态漏洞、操作系统碎片化等独特挑战。数据显示2024年上半年我国移动恶意程序样本同比增长30%,28%企业数据泄露与移动终端漏洞相关。Check Point提出应采用零信任网络访问(ZTNA)框架,结合持续行为监测和AI威胁情报,构建移动优先的安全防护体系。其Harmony Mobile解决方案能实时检测恶意软件、钓鱼攻击,并通过设备健康状态评估动态调整访问权限,有效降低数据泄露风险。专家强调企业需将移动设备视为核心资产,采用主动防御策略应对AI驱动的新型攻击。