【预警】间谍木马LokiBot再获新技能“隐身术”
近日,亚信安全截获LokiBot间谍木马最新攻击活动,其通过带有恶意附件的垃圾邮件传播,采用隐写术来隐藏代码,从而逃避杀毒软件的检测,亚信安全将其命名为TrojanSpy.Win32.LOKI.TIOIBOGE。
电子邮件样本分析
亚信安全截获了一封自称是来自印度一家糖果公司的邮件,该邮件包含Word文档附件,如下图:
安全专家通过分析电子邮件发现了一些可疑问题,最明显的是发件人姓名和电子邮件签名不匹配,其次是电子邮件是在7月1日发送的,邮件内容则是通知接收方,其订购的产品将在7月中旬发货,由于时间紧迫,迫使收件人尽快打开邮件附件查看。最后,安全专家查询了电子邮件来源的IP地址37[.]49[.]230[.]149,该地址已经被标记为恶意地址。
安全专家继续分析电子邮件附件New Order July.DOC(该文件被检测为Trojan.W97M.DLOADER.PUQ),其包含两个嵌入对象:
l Microsoft Excel 97-2003工作表
推荐阅读
- 梦幻西游|梦幻西游:客户端检测可能存在木马要怎么办,需要重装系统吗?
- 拳头|S11决赛开场表演嘉宾阵容确定:梦龙时隔7年再度归来,燃炸预警
- 次世代|KPL御三家eStar独领风骚!AG连续4周与最佳无缘,猫神被当成“间谍”!
- 式神|阴阳师:事实证明,SP式神活动可兑换体力都不多,花鸟卷预警
- 明日方舟|明日方舟:实力劝退玩家的四大主题活动 从旋转木马到联锁竞赛
- 盗号|魔兽世界:TBC盗号新套路,卡拉赞十人团打完,队友竟然发木马
- 间谍|原神稻妻水太深,三边势力相互争斗,新版本竟要在稻妻当间谍?
- 虞姬|虞姬“一技能预警”取消,全民欢喜,西施二技能也被优化
- 间谍|转生史莱姆:间谍缪兰是该死,但英雄尤姆却更加让人厌恶
- 间谍|原神:看似懒散的凯亚,隐藏了强大的实力,竟然还是坎瑞亚的间谍