您当前所在位置: 首页 > 动漫 > ag88客户端二维码,特洛伊木马Dridex的新变种可避免反病毒软件的检测

ag88客户端二维码,特洛伊木马Dridex的新变种可避免反病毒软件的检测

作者:匿名 更新:2020-01-11 17:03:42

ag88客户端二维码,特洛伊木马Dridex的新变种可避免反病毒软件的检测

ag88客户端二维码,更多全球网络安全资讯尽在e安全官网www.easyaq.com

小编来报:著名特洛伊木马dridex出现新变种,可避免传统的防病毒产品的检测。

据外媒报道,dridex是著名的特洛伊木马,专门窃取网上银行凭证。该恶意软件于2014年被首次发现,且非常活跃,黑客不断改进其功能和攻击载体。最近出现了dridex的新变种,可避免传统的防病毒产品的检测。

去年1月,forcepoint安全实验室的研究人员发现,dridex不仅通过网络钓鱼攻击用户,还通过受损的ftp网站扩大感染链。

本月早些时候,网络安全研究员brad duncan首次发现了这款最新的恶意软件。新的木马变种使用了应用程序白名单技术来阻止windows script host。通过利用windows wmi命令行(wmic)中薄弱的执行保护和策略,恶意软件能够使用xls脚本绕过防病毒产品。

安全研究人员表示,dridex dll文件是64位dll,使用的文件名由合法的windows可执行程序加载。然而,每当受害者登录到受感染的windows主机时,文件名和散列都会被刷新和更改。

网络安全公司esentire表示,dridex的核心功能得到了额外的升级,并提供了与新病毒有关的更多细节。最初样本被上传到virustotal后,在60个反病毒解决方案中,只有6个识别出了恶意软件。到6月27日,成功检测的数量已经增加到16个。

在恶意软件最新传播过程中,不同url和目录的线索向esentire表明,新的变种版本还未完成。

注:本文由e安全编译报道,转载请注明原文地址

https://www.easyaq.com

推荐阅读:

五眼联盟曾入侵有“俄罗斯谷歌”之称的yandex,监视用户账户

德国和荷兰建立了首个联合军事互联网

勒索软件攻击美国佛罗里达州的两个城市,黑客成功勒索110万美元

“话说等保2.0”第三课:等保2.0与智能分析

近期需要知道的9大疑似漏洞

silex恶意软件正在攻击物联网设备,幕后黑手居然才14岁!

▼点击“阅读原文” 查看更多精彩内容

喜欢记得打赏小e哦!

热门推荐

最新排行

© Copyright 2018-2019 teamanomaly.com 岩坦门户网站 Inc. All Rights Reserved.