據(jù)外媒報(bào)道,Dridex是著名的特洛伊木馬,專(zhuān)門(mén)竊取網(wǎng)上銀行憑證。該惡意軟件于2014年被首次發(fā)現(xiàn),且非常活躍,黑客不斷改進(jìn)其功能和攻擊載體。最近出現(xiàn)了Dridex的新變種,可避免傳統(tǒng)的防病毒產(chǎn)品的檢測(cè)。
去年1月,F(xiàn)orcepoint安全實(shí)驗(yàn)室的研究人員發(fā)現(xiàn),Dridex不僅通過(guò)網(wǎng)絡(luò)釣魚(yú)攻擊用戶(hù),還通過(guò)受損的FTP網(wǎng)站擴(kuò)大感染鏈。
本月早些時(shí)候,網(wǎng)絡(luò)安全研究員Brad Duncan首次發(fā)現(xiàn)了這款最新的惡意軟件。新的木馬變種使用了應(yīng)用程序白名單技術(shù)來(lái)阻止Windows Script Host。通過(guò)利用Windows WMI命令行(WMIC)中薄弱的執(zhí)行保護(hù)和策略,惡意軟件能夠使用XLS腳本繞過(guò)防病毒產(chǎn)品。
安全研究人員表示,Dridex DLL文件是64位DLL,使用的文件名由合法的Windows可執(zhí)行程序加載。然而,每當(dāng)受害者登錄到受感染的Windows主機(jī)時(shí),文件名和散列都會(huì)被刷新和更改。
網(wǎng)絡(luò)安全公司eSentire表示,Dridex的核心功能得到了額外的升級(jí),并提供了與新病毒有關(guān)的更多細(xì)節(jié)。最初樣本被上傳到VirusTotal后,在60個(gè)反病毒解決方案中,只有6個(gè)識(shí)別出了惡意軟件。到6月27日,成功檢測(cè)的數(shù)量已經(jīng)增加到16個(gè)。
在惡意軟件最新傳播過(guò)程中,不同URL和目錄的線(xiàn)索向eSentire表明,新的變種版本還未完成。
-
病毒
+關(guān)注
關(guān)注
0文章
100瀏覽量
23737 -
黑客
+關(guān)注
關(guān)注
3文章
284瀏覽量
21928
原文標(biāo)題:特洛伊木馬Dridex的新變種可避免反病毒軟件的檢測(cè)
文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
如何避免labview生成的exe被windows防護(hù)系統(tǒng)自動(dòng)刪除
無(wú)損檢測(cè)與傳統(tǒng)檢測(cè)的區(qū)別
國(guó)聯(lián)易安:“三個(gè)絕招”,讓惡意代碼輔助檢測(cè)“穩(wěn)準(zhǔn)快全”
國(guó)聯(lián)易安:“七項(xiàng)技術(shù)”,讓惡意代碼輔助檢測(cè)“更智能”
國(guó)聯(lián)易安:“三管齊下”,惡意代碼輔助檢測(cè)“更高效”
火絨安全利用英特爾OpenVINO工具套件增強(qiáng)病毒檢測(cè)能力
![火絨安全利用英特爾OpenVINO工具套件增強(qiáng)<b class='flag-5'>病毒</b><b class='flag-5'>檢測(cè)</b>能力](https://file1.elecfans.com/web2/M00/0A/3E/wKgaomcJ30aAVJFOAADI4Gf5ptE232.png)
具有錯(cuò)誤觸發(fā)避免功能的過(guò)零檢測(cè)
![具有錯(cuò)誤觸發(fā)<b class='flag-5'>避免</b>功能的過(guò)零<b class='flag-5'>檢測(cè)</b>](https://file.elecfans.com/web1/M00/D9/4E/pIYBAF_1ac2Ac0EEAABDkS1IP1s689.png)
聚徽觸控-工業(yè)控制計(jì)算機(jī)怎么防病毒
用于納米孔檢測(cè)的光流控平臺(tái),實(shí)現(xiàn)動(dòng)物體液中病毒RNA的無(wú)標(biāo)記定量檢測(cè)
![用于納米孔<b class='flag-5'>檢測(cè)</b>的光流控平臺(tái),實(shí)現(xiàn)動(dòng)物體液中<b class='flag-5'>病毒</b>RNA的無(wú)標(biāo)記定量<b class='flag-5'>檢測(cè)</b>](https://file1.elecfans.com/web2/M00/E7/CB/wKgaomZJYMOAD7GtAAAOsiS8Wbc802.jpg)
家用路由器經(jīng)常崩潰?別擔(dān)心,這里有解決方案!
日常使用中如何避免信號(hào)發(fā)生器出現(xiàn)故障
工業(yè)級(jí)路由器:輕松告別繁瑣的網(wǎng)絡(luò)配置
勒索病毒防護(hù)解決方案---預(yù)防、監(jiān)測(cè)、處置、理賠,實(shí)現(xiàn)全面網(wǎng)絡(luò)安全
![勒索<b class='flag-5'>病毒</b>防護(hù)解決方案---預(yù)防、監(jiān)測(cè)、處置、理賠,實(shí)現(xiàn)全面網(wǎng)絡(luò)安全](https://file1.elecfans.com/web2/M00/CD/D1/wKgaomYgvd-ASIF6AAMzjJ8nnxE263.png)
XKCON祥控粉塵濃度在線(xiàn)監(jiān)測(cè)系統(tǒng)通過(guò)實(shí)時(shí)檢測(cè)、智能控制等技術(shù)手段,可及時(shí)/處置/避免高粉塵隱患
![XKCON祥控粉塵濃度在線(xiàn)監(jiān)測(cè)系統(tǒng)通過(guò)實(shí)時(shí)<b class='flag-5'>檢測(cè)</b>、智能控制等技術(shù)手段,<b class='flag-5'>可</b>及時(shí)/處置/<b class='flag-5'>避免</b>高粉塵隱患](https://file1.elecfans.com/web2/M00/C7/B6/wKgaomYMzryAOnQVAAGsUH59DEI187.png)
評(píng)論