【预警】间谍木马LokiBot再获新技能“隐身术”( 四 )

【预警】间谍木马LokiBot再获新技能“隐身术”

【预警】间谍木马LokiBot再获新技能“隐身术”

LokiBot变种依赖于隐写术的一个可能原因是它增加了另一层混淆,即使用Wscript(VBS文件解释器)执行恶意软件,而不是恶意软件自己执行。由于自动启动机制使用脚本,因此未来的变种可以选择通过动态修改脚本文件来更改自启动机制。

亚信安全教你如何防范

l 不要点击来源不明的邮件以及附件;

l 不要点击来源不明的邮件中包含的链接;

l 采用高强度的密码,避免使用弱口令密码,并定期更换密码;

l 打开系统自动更新,并检测更新进行安装;

l 尽量关闭不必要的文件共享;

l 请注意备份重要文档。备份的最佳做法是采取3-2-1规则,即至少做三个副本,用两种不同格式保存,并将副本放在异地存储。

推荐阅读