分享文章
新闻分类
微软警告恶意软件制作者正在瞄准航空业
微软安全情报团队刚刚在一连串的推文中发出了警示,提醒恶意软件制作者正在积极准备渗透航空业。近段时间,基于网络钓鱼的电子邮件活动有在持续发生。如果不幸中招,恶意软件会积极分发加载程序,然后敞开远程木马访问的后门。以近日常见的“空客全球研讨会”钓鱼邮件为例,其攻击者试图打着合法组织的名义来招摇撞骗。

对于从事航空、旅行、货运相关行业的人们来说,还请对此类邮件附件保持高度警惕。

伪造的 PDF 文件图像,包含了一个嵌入式的链接(通常基于合法 Web 服务的滥用)。攻击者会利用该链接来下载恶意 VBScript 脚本,以加载远程访问用的特洛伊木马。

用于初始感染的 VBS 文件(图 via Hossein Jazi)
之后,木马会下载恶意软件所需的其它模块,将代码注入 RegAsm、InstallUtil 或 RevSvcs 之类的进程中,最终将窃取的登录凭据、屏幕截图、网络摄像头、浏览器、剪贴板、以及系统和网络等数据,上传至攻击者的指定的服务器。

Snip3 攻击流程图(图自 Morphisec)
微软敦促受影响的行业从业者们主动验证其是否受到了此类攻击,并且分享了可在生产环境中查找类似恶意软件活动的高级查询工具。有需要的 IT 管理员,可移步至 GitHub 了解详情。

[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 100秒回顾习近平韩国之行 7904387
- 2 福建赖氏宗亲:姓赖的都是中国人 7809248
- 3 KK园区电诈人员已开始再就业 7714673
- 4 “十五运”开幕式“剧透”来了 7619587
- 5 男子求见李嘉诚被拒 在大堂泼红漆 7522767
- 6 京东第一辆“国民好车”下线 7426424
- 7 疑遭碎片撞击 神舟二十号返回推迟 7329303
- 8 吴镇宇坐公交刷老年卡差点被赶下车 7236890
- 9 墨西哥女总统当街遭男子猥亵 7138031
- 10 广东夫妻像双胞胎 网友建议查下DNA 7039752



![张新童 宝们电影#中华英雄之风云再起 上线啦[doge]](https://imgs.knowsafe.com:8087/img/aideep/2022/7/2/55067f69503f96e69cc6b7ce86322e3c.jpg?w=204)



王伍福
