Microsoft|微软警告恶意软件制作者正在瞄准航空业
微软安全情报团队刚刚在一连串的推文中发出了警示,提醒恶意软件制作者正在积极准备渗透航空业 。近段时间,基于网络钓鱼的电子邮件活动有在持续发生 。如果不幸中招,恶意软件会积极分发加载程序,然后敞开远程木马访问的后门 。以近日常见的“空客全球研讨会”钓鱼邮件为例,其攻击者试图打着合法组织的名义来招摇撞骗 。
访问:
微软中国官方商城 - 首页
文章图片
【Microsoft|微软警告恶意软件制作者正在瞄准航空业】对于从事航空、旅行、货运相关行业的人们来说,还请对此类邮件附件保持高度警惕 。
文章图片
伪造的 PDF 文件图像,包含了一个嵌入式的链接(通常基于合法 Web 服务的滥用) 。攻击者会利用该链接来下载恶意 VBScript 脚本,以加载远程访问用的特洛伊木马 。
文章图片
用于初始感染的 VBS 文件(图 via Hossein Jazi)
之后,木马会下载恶意软件所需的其它模块,将代码注入 RegAsm、InstallUtil 或 RevSvcs 之类的进程中,最终将窃取的登录凭据、屏幕截图、网络摄像头、浏览器、剪贴板、以及系统和网络等数据,上传至攻击者的指定的服务器 。
文章图片
Snip3 攻击流程图(图自 Morphisec)
微软敦促受影响的行业从业者们主动验证其是否受到了此类攻击,并且分享了可在生产环境中查找类似恶意软件活动的高级查询工具 。有需要的 IT 管理员,可移步至 GitHub 了解详情 。
推荐阅读
- 下架|APK Installer 和 WSATools 同时躺枪:冒牌应用登陆微软应用商店
- Monarch|消息称微软Win11 2022重大更新将在明年夏天到来
- Microsoft|微软推Viva Insights插件 定时邮件可根据时区推荐发送时间
- 警告!|华为联想卷入滴滴高管千万受贿案 判决书曝光浪潮曾向其输送720多万
- 协作|微软发布了个“圈”,官方详解Microsoft Loop全新协作平台
- Microsoft|初代Surface Duo有望明年1月升级Android 11
- 警告!|冒充老干妈员工诈骗腾讯被判12年 两被告提出上诉
- Word|微软 Office Word 安卓测试版已支持朗读功能
- IT|美国法国英国连创历史新高 世卫组织警告“感染海啸”到来
- DevOps|“微软RD项目之领导力的碰撞”系列活动第五期——探究企业引进 DevOps 的秘密