www.久久久-天天草天天干-91网在线观看-国产日产精品一区二区三区-欧美第五页-成人无码www在线看免费-玖玖视频在线-日本少妇一区二区三区-国产a国产-国产探花在线精品一区二区-亚洲最大的成人网-三级福利片-91麻豆国产视频-中文字幕一区二区三区在线播放-美女人人操

騰訊企業郵箱

上海騰曦網絡服務有限公司

騰訊企業郵箱上海經銷商

銷售熱線:400-900-2208
騰訊企業郵箱

企業郵箱新聞

當前位置:騰訊企業郵箱-> 新聞資訊

冠狀病毒爆發,意大利封閉全國!黑客利用電子郵件病毒攻擊當地用戶

作者:企業郵箱    發布時間:2020-03-11 14:20:08  訪問量:2962  


導讀:最新消息,據《紐約時報》報道,意大利頒布的封閉式管理條令于當地時間3月8日下午正式生效。同時,一項新的勒索軟件TrickBot正在利用意大利對冠狀病毒(COVID-19)的關注度來針對意大利用戶發起攻擊。



  最新消息,據《紐約時報》報道,意大利頒布的封閉式管理條令于當地時間3月8日下午正式生效。同時,一項新的勒索軟件TrickBot正在利用意大利對冠狀病毒(COVID-19)的關注度來針對意大利用戶發起攻擊。

電子郵件

  這次攻擊是Sophos相關專家發現了新的釣魚郵件攻擊行動。黑客試圖利用用戶對感染冠狀病毒的恐懼,將郵件偽裝成是來自世界衛生組織(WHO)Penelope Marchetti博士的郵件,主題為“冠狀病毒的重要信息”。據Sophos發布的報告稱,針對意大利的釣魚攻擊郵件正在加劇意大利人對本國冠狀病毒爆發的擔憂和恐懼!

  在電子郵件中攜帶的文件中,據稱是為預防感染而采取的一系列預防措施,但實際上,郵件內的附件文件是武器化的 Word文檔,帶有Visual Basic for Applications(VBA)病毒腳本,該腳本帶有用于交付新Trickbot病毒變體。郵件內容如下圖所示:

電子郵件

  在郵件中包含一個Weaponized Word文檔,該文檔一旦打開,就會要求受害者單擊“啟用內容”按鈕以正確查看郵件內容。

  但當用戶單擊該按鈕后,將執行嵌入的宏,并將其作為臭名昭著的Trickbot惡意軟件的滴管。在啟用宏后觸發的操作序列下方:

  它將文檔編碼中的文件分類到不同的磁盤:一個VBA宏文件(vbaProject.bin)和幾個與Word相關的XML文件,而宏反過來包含一個模糊的JavaScript(jse)文件。

  它連接遠程服務器上的PHP腳本(在某些示例中為hxxps:// 185 [.] 234.73.125 / wMB03o / Wx9u79.php),將IP地址和有關目標的一些基本詳細信息作為變量傳遞到HTTP中的GET請求上。

  它調用宏文件,當宏腳本被合法VBA腳本中的代碼所混淆時,其實際功能是創建JavaScript刪除程序和.bat批處理文件,該文件使用Windows腳本宿主(WSH)命令行工具cscript.exe執行刪除程序的操作。

電子郵件

  根據研究數據分析,TrickBot不僅允許攻擊者從受感染的系統中收集信息,它還試圖進行橫向移動以感染同一網絡上的其他計算機,試圖通過部署Ryuk 病毒軟件來獲利。

  Sophos總結稱,對于此類病毒的防護其實與大多數病毒(數字或生物病毒)一樣,在Office應用程序中為除最受信任文檔之外的所有宏禁用宏,并提高用戶的安全意識不要處理或打開通過電子郵件接收的文檔。

  而此前,在我國眾志成城、同心“抗疫”之時,也曾有過類似遭遇。

  南亞APT組織偽裝為我國國家衛生健康委員會以疫情背景為話題對我國重點醫療工作領域展開攻擊。攻擊使用的偽裝域名為nhc-gov[.]com,通過該域名可以下載到投遞的惡意文檔,如:武漢旅行信息收集申請表.xlsm(http://nhc-gov[.]com/form.html?OZBTg_TFORM)、衛生部指令.docx(http://nhc-gov[.]com/h_879834932/衛生部指令.docx)。

  所以,用戶在選擇電子郵件時要選擇防病毒性能好的合作商,比如騰訊企業郵箱,也不要隨意點開陌生鏈接,以防中病毒。

  希望全球各個國家都能早日戰勝疫情!武漢加油!



點贊  0  來源:foxmail客戶端


騰訊企業微信郵箱

掃碼加交流群,相互學習,一起解決工作中遇到的問題


相關推薦:

境外企業WeCom認證申請準備材料有哪些?
郵件地址是否區分大小寫?騰訊企業郵箱用實驗來告訴你
Foxmail:如何設置收取歷史郵件?
QQ企業郵箱:最新規則每天限制發送多少封郵件?
騰訊企業郵箱怎么設置落款?


聲明:本文由企業郵箱收集整理的《冠狀病毒爆發,意大利封閉全國!黑客利用電子郵件病毒攻擊當地用戶》,如轉載請保留鏈接:http://m.sdwslz.com/news_in/382

上一篇:警惕釣魚攻擊,騰訊企業郵箱筑安全防線

下一篇:如何解除域名和騰訊企業微信郵箱綁定?

相關搜索: 企業微信微盤文件如何下載到本地 企業微信微盤容量多大 QQ企業郵箱購買活動 企業微信信創版 企業微信郵箱怎么弄 騰訊企業郵箱官網登錄入口

上海騰曦網絡服務公司是騰訊企業郵箱官方授權經銷商;騰訊企業郵箱又叫QQ企業郵箱,可以與微信完美結合的企業郵箱,可以在微信中收發郵件的企業郵箱。

售前咨詢

售后客服

微信咨詢

服務熱線:
4009002208
主站蜘蛛池模板: 国产丰满大乳奶水在线视频 | 无码国产精品一区二区免费式直播 | 插女生下面 | 成人精品一区二区三区四区 | 日韩激情在线观看 | 国产美女无遮挡永久免费观看 | 免费黄色网址视频 | 好色婷婷| 欧美性受xxxx黑人猛交88 | 沟厕沟厕近拍高清视频 | 波多野结衣视频免费观看 | 欧美三级三级三级爽爽爽 | 操操操综合网 | 一区二区在线免费视频 | www视频在线观看 | 国产精品视频久久久久久 | 精品久久综合 | 精品资源成人 | 波多野结衣 一区 | 97影音| 天天操天天操天天操天天操天天操 | 国产精品久久久久久妇女6080 | 在线播放的av | 亚洲一区二区三区在线播放 | 青青草久久 | 亚洲综合精品在线 | 少妇伦子伦精品无吗 | 日韩午夜在线 | av网站在线观看不卡 | 日本v片| 妞干网这里只有精品 | 伊人色婷婷 | 麻豆一区二区三区 | 午夜第一页 | 国产在线不卡av | 日本一级片在线观看 | 高清一区二区三区视频 | 九九热这里只有精品6 | 日韩少妇精品 | 亚洲日本japanese丝袜 | 香蕉视频18| 精品国产成人av在线免 | 亚洲h在线观看 | 精品少妇爆乳无码av无码专区 | 午夜视| 69视频免费观看 | 国产一区在线播放 | 老女人一毛片 | 中文字幕免费中文 | 国产一区二区三区视频在线播放 | 中文字幕av在线播放 | 97超碰在线免费 | 桃色在线观看 | 国产骚b | 久久久久亚洲AV成人 | xxxwww在线观看| 久久天天躁狠狠躁夜夜躁2014 | 国产成人精品一区 | 国产一二三四五区 | 亚洲国产精品无码久久 | 精品黄色 | 97在线视频观看 | а√天堂8资源中文在线 | 亚洲 欧美 日韩 综合 | 污片视频在线观看 | 中国国产黄色片 | 经典三级久久 | a在线播放 | 日韩精品一区二区三区电影 | 人人草超碰| 亚洲青涩| 中文字幕在线视频网站 | 欧美性猛交aaaa片黑人 | 九九热只有精品 | 在线观看av片 | 成人尹人 | 就要操就要射 | 亚洲三级黄色 | 一级做a爱片久久毛片 | 熟妇女人妻丰满少妇中文字幕 | 毛片网| 国产精品v亚洲精品v日韩精品 | 一区二区三区av夏目彩春 | 国产一区二区波多野结衣 | 国产欧美在线看 | 国产jk精品白丝av在线观看 | 午夜亚洲AV永久无码精品蜜芽 | 久久a级片 | 蜜臀视频在线观看 | 特级a级片 | 毛片久久久| 亚洲天堂高清 | 精品69| 九九在线精品 | 黄色国产视频网站 | 九九少妇 | 热久久久久久久 | 日韩久久影视 | 色资源在线观看 |