在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Windows惡意軟件出現(xiàn)新的隱藏技術(shù)

pIuy_EAQapp ? 來源:fqj ? 2019-05-06 14:57 ? 次閱讀

十多年來,一種著名的惡意軟件一直在竊取企業(yè)的登錄憑證和財務(wù)信息。如今,該軟件又被發(fā)現(xiàn)更新了一些新技術(shù),使其更有效地隱藏。

據(jù)外媒報道,自2008年以來,Qakbot(也被稱為Qbot)一直困擾著企業(yè),利用蠕蟲進行傳播。該木馬以微軟Windows系統(tǒng)為目標,試圖創(chuàng)建后門,竊取用戶名和密碼,從而獲得金融數(shù)據(jù)。

現(xiàn)在Qakbot更新了持久性機制,使得計算機更難以檢測和刪除惡意軟件。計算機通常被一個植入程序感染,植入程序會在受感染的機器上創(chuàng)建一個計劃任務(wù),指示它從攻擊者控制的惡意域中執(zhí)行JavaScript下載程序。

今年4月, Qakbot開始變得更為活躍。新的下載程序從與被劫持域上相同的統(tǒng)一資源標識符請求資源,這些域是XOR加密的,以便混淆JavaScript下載程序中包含的惡意數(shù)據(jù),并允許惡意程序執(zhí)行任務(wù)。

由于惡意軟件現(xiàn)在被分成兩個單獨的文件,只有當植入的可執(zhí)行文件運行時,才會組裝部署Qakbot,這使得殺毒軟件更難檢測到。

惡意軟件一旦部署到系統(tǒng)上,將在后臺工作,竊取相關(guān)數(shù)據(jù),以達到攻擊者的目的。目前對Qakbot最好的防御方式只能是阻止其部署到計算機上,因為即使是刪除了惡意軟件,也仍然會產(chǎn)生一系列問題。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3598

    瀏覽量

    90689

原文標題:Windows惡意軟件出現(xiàn)新的隱藏技術(shù)

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    DAC5689EVM評估板寫入數(shù)據(jù),軟件中很多參數(shù)就會出現(xiàn)持續(xù)跳變,為什么?

    如題,硬件為新買的DAC5689EVM官方評估板,軟件為官網(wǎng)下載的最新版本DAC5689EVM配套軟件,運行系統(tǒng)為32位Windows XP,軟件能與硬件系統(tǒng)成功連接,但是運行就會
    發(fā)表于 01-07 08:16

    如何在windows上emulate不同操作系統(tǒng)

    一、虛擬化技術(shù)概述 虛擬化技術(shù)允許在單個物理機器上創(chuàng)建多個虛擬機,每個虛擬機都可以運行不同的操作系統(tǒng)。這使得我們可以在Windows系統(tǒng)上模擬其他操作系統(tǒng),而無需購買額外的硬件。虛擬化技術(shù)
    的頭像 發(fā)表于 12-05 15:50 ?615次閱讀

    國聯(lián)易安:“三個絕招”,讓惡意代碼輔助檢測“穩(wěn)準快全”

    隨著黑客攻擊技術(shù)的演變,惡意程序檢測技術(shù)也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計算機病毒、蠕蟲程序以及其他各種流氓軟件等。其
    的頭像 發(fā)表于 11-22 15:47 ?452次閱讀

    國聯(lián)易安:“七項技術(shù)”,讓惡意代碼輔助檢測“更智能”

    案例,惡意程序的技術(shù)發(fā)展及其迅速,且隱蔽性較強,有些甚至能破壞常見殺毒引擎而繞過檢測,而傳統(tǒng)病毒防護系統(tǒng)對很多木馬等惡意程序無法準確檢測,專業(yè)化反木馬的研究己成為信息安全保密領(lǐng)域的一個新的課題。 基于以上原因,國
    的頭像 發(fā)表于 11-18 15:53 ?371次閱讀

    藍隊技術(shù)——Sysmon識別檢測宏病毒

    隱藏惡意或異常活動,了解入侵者和惡意軟件如何在網(wǎng)絡(luò)上運行。 ? Sysmon Sysmon(系統(tǒng)監(jiān)視器)是一項 Windows 系統(tǒng)服務(wù),
    的頭像 發(fā)表于 11-18 14:58 ?648次閱讀
    藍隊<b class='flag-5'>技術(shù)</b>——Sysmon識別檢測宏病毒

    Windows 10將于2025年終止免費更新,微軟力推Windows 11

    近日,微軟在其官方網(wǎng)站上發(fā)布了一則通知,宣布自2025年10月14日起,將正式停止為Windows 10操作系統(tǒng)提供來自Windows更新的免費軟件更新、技術(shù)支持以及安全修復(fù)程序。這一
    的頭像 發(fā)表于 11-05 10:35 ?1329次閱讀

    必知!如何有效保護你的IP地址

    地址是一種通過加密和隧道技術(shù)在公共網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò)的方法。當你連接到服務(wù)器時,你的真實IP地址會被隱藏,取而代之的是服務(wù)器分配給你的IP地址。 二、避免隨意點擊不明鏈接 網(wǎng)絡(luò)上存在大量的惡意鏈接,這些鏈接可能會引導(dǎo)你進入
    的頭像 發(fā)表于 09-07 11:16 ?716次閱讀

    內(nèi)網(wǎng)穿透——windows系統(tǒng)中搭建私人影音平臺

    Windows系統(tǒng)中搭建私人影音平臺并實現(xiàn)內(nèi)網(wǎng)穿透,可以讓用戶隨時隨地遠程訪問自己的影音資源。以下是詳細的步驟和說明: 一、選擇影音服務(wù)器軟件 首先,需要選擇一款合適的影音服務(wù)器軟件。常見的影音
    的頭像 發(fā)表于 07-25 11:08 ?566次閱讀
    內(nèi)網(wǎng)穿透——<b class='flag-5'>windows</b>系統(tǒng)中搭建私人影音平臺

    使用windows版mosquitto軟件自建一個服務(wù)器

    本文介紹使用windows版mosquitto軟件,自建一個服務(wù)器用于測試產(chǎn)品IG532。 1.登錄官網(wǎng),下載windows版mosquitto軟件,并安裝 https
    發(fā)表于 07-24 06:39

    針對Windows系統(tǒng)和macOS系統(tǒng)的全局代理修改方法

    WINDOWS
    jf_62215197
    發(fā)布于 :2024年07月16日 07:30:54

    Sentinel One數(shù)據(jù):今年1-5月針對蘋果macOS系統(tǒng)的惡意軟件數(shù)量占比

    其中,勒索軟件、木馬以及后門程序依舊占較大比重。值得注意的是,近期愈發(fā)猖獗的惡意軟件為Atomic Stealer(AMOS),其能從多種瀏覽器獲取iCloud Keychain密碼及其他敏感信息。
    的頭像 發(fā)表于 05-20 10:30 ?686次閱讀

    微軟確認Windows 10和Windows Server 2019更新5月版時出現(xiàn)0x錯誤

    近期,微軟更新Windows健康控制臺,公開承認其針對Windows 10系統(tǒng)于5月份推出的更新(即KB5037765)與Windows Server 2019面臨同樣的問題——安裝過程中可能
    的頭像 發(fā)表于 05-17 11:10 ?793次閱讀

    微軟將AI組件更新管理頁面隱藏,可在Win11 Build 26217中找到

    另有網(wǎng)友 @PhantomOfEarth 在該版本中發(fā)現(xiàn)一個新設(shè)隱藏設(shè)置頁,用以控制“AI組件更新”。如Windows安全更新操作,用戶在此處亦能查探及卸載AI組件更新。
    的頭像 發(fā)表于 05-16 10:23 ?546次閱讀

    JFrog安全研究表明:Docker Hub遭受協(xié)同攻擊,植入數(shù)百萬惡意存儲庫

    JFrog?和?Docker?在近期發(fā)現(xiàn)Docker Hub?存儲庫被用于傳播惡意軟件和網(wǎng)絡(luò)釣魚詐騙后,聯(lián)手采取緩解和清理措施。 作者:安全研究員AndreyPolkovnichenko?|?惡意
    的頭像 發(fā)表于 05-14 16:13 ?1290次閱讀
    JFrog安全研究表明:Docker Hub遭受協(xié)同攻擊,植入數(shù)百萬<b class='flag-5'>惡意</b>存儲庫

    Zscaler揭秘“模塊化設(shè)計”惡意載入器:可逃過檢測并注入腳本

    據(jù)了解,此類加載器有能力繞過UAC防護,將黑客惡意軟件納入Microsoft Defender白名單,并支持進程空洞、管道觸發(fā)激活及進程分身等多種策略。此外,它還具備額外的脫鉤技術(shù)
    的頭像 發(fā)表于 05-10 15:14 ?694次閱讀
    主站蜘蛛池模板: 最近2018免费中文字幕视频 | 国产呦精品系列在线 | 天堂网在线观看 | 中文字幕亚洲区 | 美女网站色黄 | 黄色国产在线视频 | 4480yy私人午夜a级国产 | japanese日本护士xx亚洲 | 午夜色大片 | 色综合天天综合网国产国产人 | 久久毛片视频 | 人阁色第四影院在线观看 | 亚洲第一区视频 | 色婷婷久久久swag精品 | 一本大道加勒比久久 | 成人性生活免费视频 | 三级视频欧美 | 黄色一级片毛片 | 欧美成人影院免费观 | 福利视频网址 | 四虎精品久久久久影院 | 在线女同免费观看网站 | 色婷婷色综合 | 深爱开心激情网 | 黄色网址在线免费观看 | 淫欲网| 丁香花在线观看免费观看 | 在线中文字幕一区 | 伊人久久大香线蕉影院95 | q2002韩国理论| 性欧美高清强烈性视频 | 亚洲最大成人 | 午夜在线视频网站 | 天天涩综合 | 九九热视频免费在线观看 | 国产又大又黄又粗又爽 | 亚洲精品美女久久久久网站 | 人人乳乳香蕉大免费 | 午夜三级网 | 欧美精品hdvideosex| 久久国产香蕉视频 |