首页 > 业界 > 关键词  > 钓鱼邮件最新资讯  > 正文

研究人员发现新钓鱼活动,引诱安装远程控制Windows设备木马

2021-01-07 10:35 · 稿源:站长之家

站长之家(ChinaZ.com) 1月7日 消息:最近,安全研究人员发现了一项新的钓鱼活动,试图引诱受害者下载恶意软件,并让网络罪犯完全控制受感染的微软Windows设备。

Quaverse远程访问木马(QRat)于2015年首次出现,由于人们很难在多层迷惑下检测到它的存在,黑客通常会用它远程控制受害者计算机。

这种木马恶意软件的能力包括窃取密码,键盘记录,文件浏览,截屏等,所有这些都能使黑客获得敏感信息。

现在Trustwave的网络安全研究人员发现了一个新的QRat活动,该活动试图引诱人们下载最新版本的恶意软件,他们称新版本功能“显著加强”。

最初的钓鱼邮件声称向受害者提供一笔具有“良好投资回报”的贷款,以引起受害者的注意。然而,这个恶意附件与钓鱼邮件的主题没有任何关系,而是声称包含唐纳德·特朗普总统的视频。

一旦受害者尝试打开这个文件——一个Java档案(JAR)文件——就会运行一个QRat恶意软件安装程序。

为了避免被检测为恶意软件,该恶意软件使用了好几层混淆技术,而且它还添加了新技术,从而更好的避免检测。

Trustwave的高级安全研究员戴安娜·洛佩拉(Diana Lopera)表示,恶意JAR文件的垃圾邮件通常存在RATs木马。因此建议电子邮件管理员应该对入站JAR文件采取强硬措施,并在他们的电子邮件安全网关中阻止它们

举报

  • 相关推荐
  • 小伙高速堵车下车钓鱼 成功掉上后开怀大笑 网友:通车后还愿意走吗

    国庆期间,浙江一小伙高速堵车时下车钓鱼,竟成功钓到大鱼,视频走红网络。网友热议其乐观态度,有人调侃"通车后还愿意走吗",有人称赞这种在烦恼中寻找乐趣的生活态度值得学习。事件引发对高速堵车时如何保持积极心态的讨论。

  • 雷军曝 SU7 Ultra 纽北秘辛:连发21封邮件求机会 还被反问 “中国手机厂商为何要来这里”

    2025年雷军演讲提及小米SU7 Ultra冲击纽北赛道的历程。该项目于2021年12月立项,对标保时捷与特斯拉,后因资源集中暂停,2022年5月重启。团队为争取测试资格,向纽北官方连发21封邮件未获回复,最终通过线下会议打动对方。2022年10月原型车仅获一圈测试机会并创下纪录。2024年4月量产版正式挑战纽北,仅用四圈测试便拿下两项成绩,表现远超原型车,展现小米打造顶级纯电性能车的雄心与技术积累。

  • 软件测试的“自动驾驶革命”:从工具自动化到思维智能化

    AI正推动软件测试领域变革,测试团队脚本维护时间减少60%,工作重心转向策略设计与异常监控。行业报告显示,AI驱动的测试效率提升显著,尤其在探索性测试中可发现人工难以预见的边缘场景缺陷。实践案例表明,金融、汽车等行业引入AI测试后,迭代周期缩短,用例自动生成率大幅提升。未来测试工程师将更专注于质量体系设计和风险分析,而非脚本编写,实现从“人工密集型”向“智能驱动型”的转变。

  • 从边陲到前沿:麒麟软件推动新疆数字化与民族语言信息化

    1955年10月1日新疆维吾尔自治区成立,开启发展新篇章。70年来,新疆各族人民生活水平显著提升,社会事业全面进步,生态环境持续改善。麒麟软件作为国产操作系统核心力量,深度参与新疆数字化建设,覆盖党政、金融、交通、通信、教育等领域,支撑超70家厅局单位及14个地州市用户。其银河麒麟操作系统在维哈柯文等多民族语言版本持续升级,集成智能输入与AI助手,优化本地化体验,助力民族地区信息化发展。未来,麒麟软件将持续以技术创新服务新疆现代化建设,推动区域高质量发展。

  • 写钓鱼邮件、开发恶意软件、伪造信用卡,AI机器人FraudGPT在暗网风靡

    FraudGPT是一种不受监管的聊天机器人,在暗网上流通,并被犯罪分子用来编写网络钓鱼电子邮件和开发恶意软件。Netenrich研究员RakeshKrishnan表示:“随着生成式人工智能模型的兴起,威胁形势发生了巨大变化。Claude、ChatGPT或Bard等AI提供商会采取一些措施来防止他们的技术被用于恶意目的,但随着开源模型的崛起,犯罪分子使用AI的行为很难被遏制。

  • 永恒之蓝下载器木马再度升级,新增“疫情”钓鱼邮件传播能力

    日前,腾讯安全威胁情报中心检测发现,永恒之蓝下载器木马再度升级,新增邮件蠕虫传播能力,木马在中招用户机器上运行后,会自动向其通讯录联系人发起二次攻击,危害极大,目前已有大量知名企业被感染。腾讯安全提醒企业注意防范,及时安装相关补丁,并启用安全软件防御攻击,避免重大安全事故发生。据腾讯安全专家介绍,此次检测到的永恒之蓝下载器木马在执行后会自动查找当前用户的邮箱通讯录,并发送以新冠肺炎为主题(“The Tru

  • 自动生成恶意代码与钓鱼邮件:黑客展示“没有道德”的人工智能

    当下人工智能领域的巨头OpenAI曾不止一次发起呼吁,称人们需要人工智能的研究,避免没有道德约束的AI造成不必要的问题。近日,有黑客展示了在没有道德限制”的情况下,人工智能会做出怎样的事情。SlashNext认为,随着AI技术的普及,此类完全为网络攻击生”的AI工具恐将受到黑客所滥用,为用户安全带来重大威胁。

  • 黑客利用“权力的游戏”剧透邮件传播恶意软件

    据国外媒体TheVerge报道,网络安全公司Proofpoint的一份报告说,它观察到一个“有针对性的电子邮件活动”,黑客们正在利用泄漏的“权力游戏”的剧集细节,尝试将恶意软件传播给不知情的用户。

  • 5月头号恶意软件Ursnif银行木马影响范围翻了一番

    2020 年 5 月头号恶意软件:Ursnif 银行木马首次登上十大恶意软件排行榜,组织影响范围翻了一番。 Check Point 研究人员发现,可窃取电子邮件和银行凭证的老牌 Ursnif 银行木马的攻击利用率激增。 2020 年 6 月 16 日 – 全球领先的网络安全解决方案提供商 Check Point? 软件技术有限公司 (纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research 发布了其 2020 年 5 月最新版《全球威胁指数》报告。研究人员发现,多起恶

  • 银行木马 Dridex 首次跻身恶意软件推荐排行榜

    CheckPoint研究人员发现,Dridex已更新并通过多个垃圾邮件攻击活动进行了广泛传播,被用于下载有针对性的勒索软件,使得这款老牌木马的风险大增 近日,全球领先网络安全解决方案提供商CheckPoint? 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门CheckPointResearch 发布了其 2020 年 3 月最新版《全球威胁指数》报告。于 2011 年首次出现的知名银行木马Dridex首次跻身十大恶意软件排行榜,成为第三大常见的恶意软件。

今日大家都在搜的词: