微軟:要警惕惡意軟件作者試圖滲透航空業(yè)的網(wǎng)絡(luò)
微軟的安全情報小組已經(jīng)警告那些在航空業(yè)工作的人,要警惕惡意軟件作者試圖滲透他們的網(wǎng)絡(luò)。
微軟警告說,有一個針對航空和旅游部門的持續(xù)和動態(tài)的活動,通過魚叉式網(wǎng)絡(luò)釣魚電子郵件,分發(fā)主動開發(fā)的加載器,然后提供遠程訪問木馬。
該活動使用欺騙合法組織的電子郵件(例如本例中的空客家族全球研討會),引誘與航空、旅游或貨運有關(guān)的人打開附件。冒充 PDF 文件的圖像包含一個嵌入式鏈接(通常是濫用合法的網(wǎng)絡(luò)服務(wù)),該鏈接會下載一個惡意的 VBScript,該 VBScript 投放遠程訪問木馬的有效載荷。
然后,木馬會下載額外的模塊,將代碼注入 RegAsm、InstallUtil 或 RevSvcs 等進程,然后竊取憑證、屏幕截圖和網(wǎng)絡(luò)攝像頭數(shù)據(jù)、瀏覽器和剪貼板數(shù)據(jù)、系統(tǒng)和網(wǎng)絡(luò)信息,并將數(shù)據(jù)上傳至攻擊者的服務(wù)器。
IT之家了解到,微軟正在敦促受影響行業(yè)的人驗證他們是否已經(jīng)受到攻擊,并公布了高級狩獵查詢,可用于定位相關(guān)或類似的活動、電子郵件、植入物和其他環(huán)境中的攻擊指標。網(wǎng)絡(luò)管理員可以在 GitHub 找到關(guān)于這些的更多細節(jié)。
圖片
-
22省份一季度GDP出爐:廣東
河南永城通報代王樓村改廁問
貢嘎山腳下的村民自發(fā)組隊四
-
河南太康:打造“紅色引擎
河南太康:智造品牌 打造千
80多個國家爭先搶購 “太康
全國各地樓市調(diào)控已60余次
哈爾濱一滑雪場纜車系統(tǒng)發(fā)生
農(nóng)村農(nóng)業(yè)部:建立和完善蔬菜
-
小果莊人撤了動物咋辦?他們
2021中國長春(國際)無人駕駛
2020年北京薪酬大數(shù)據(jù)報告:
中國地震臺網(wǎng):四川宜賓市珙
創(chuàng)歷史新高!國家郵政局:
北京于11月3日正式邁入冬季
-
中國地震臺網(wǎng):新疆伊犁州鞏
進博會:共享經(jīng)濟遍地開花
中國易地扶貧搬遷960余萬人
甘肅靖遠移民農(nóng)戶:搬遷地不
重慶巫溪寧廠鎮(zhèn):來自一個千
馬鞍山綜合保稅區(qū):前三季度
金融
財經(jīng)
要聞
公司
綠田機械股份有限公司(簡稱綠田機械)將于2021年3月18日首發(fā)上會。綠田機械擬在上交所主板上市,本次公開發(fā)行股份數(shù)量不超過2200萬股,占發(fā)
詳細>>11月6日,國際數(shù)據(jù)公司(IDC)手機季度跟蹤報告顯示,2020年第三季度中國智能手機市場出貨量約8480萬臺,同比下滑14 3%。出貨量前五的品牌分
詳細>>突如其來的疫情黑天鵝,讓中國零售行業(yè)整體遇冷,增長一度陷入停滯。對于業(yè)務(wù)模式主要面向線下門店的內(nèi)衣企業(yè)來說,更是遭遇了前所未有的危
詳細>>2020年上市公司半年報披露已結(jié)束,然而,神州數(shù)碼今年上半年的業(yè)績并不理想,營收凈利雙雙下滑。并且近日公司發(fā)布公告稱,10大董事、高管擬
詳細>>8月28日,兌吧發(fā)布了2020年中期業(yè)績。盡管受疫情及宏觀經(jīng)濟影響,其廣告收入有所下滑同時導(dǎo)致經(jīng)調(diào)整凈利潤亦由盈轉(zhuǎn)虧,但是其SaaS業(yè)務(wù)表現(xiàn)
詳細>>27日晚間,申通快遞發(fā)布2020年半年報。數(shù)據(jù)顯示,上半年,公司實現(xiàn)營業(yè)收入92 58億元,同比下降6 21%;實現(xiàn)歸屬于上市公司股東的凈利潤7067
詳細>>