恶意软件分销商正在切换到较少的可疑文件类型
报告:去年50个新的美国工作来自太阳能
云服务在2016年在SAP占收入增长的一半
Hacker使用众所周知的漏洞利用删除黑色Web托管服务
与传统银行的IT专业人士相比,金融科学部门越来越有吸引力
新的29美元Pine64采用覆盆子PI计算模块3
伦敦市长开始开车让城市为AI
光纤网络突破对数据安全有影响
荷兰中小企业的网络安全是不够的
政府的编码研究所可以帮助解决英国的技术技能吗?
GDPR:Microsoft首席说,将您的数据放在Azure Cloud中
工作日继续在APAC中重大投资
连接问题达到数千个邮局分支机构
英国组织敦促开发网络安全技能
更新:NVIDIA的新型Quadro GP100 GPU为Windows计算机带来了NVLink
网络安全联盟促进英特尔共享旨在扩展
CIO采访:Richard Tallboy,Cio,Wagamama
哈维纳什:90%的承包商承认后IR35改革压力
Toshiba在混乱中,但尚未退出电脑
汇丰区区试验证明贸易金融实用新型
在叛逆案例中,俄罗斯指控安全专家助人助攻。
美国义务涉及甲骨文的全身就业歧视
低端的Android手机可以获得VR与新的想象力GPU
Microsoft预测了五年的等待Azure计算量子计算
邀请开发人员尝试生锈语言服务器Alpha发行版
海湾合作委员会智能城市举措Garner Momentum
nodeum添加云以提升磁带到混合云平台
华为希望解锁东盟的数字潜力
Microsoft的第一个被重整的Windows 10 VR耳机于3月发货
3个月谷歌主页:有趣,功能和令人沮丧
将亚马逊echo的耳朵夹住主页酿造的'kill switch'
D-Wave的1500万美元量子计算机运行惊人的2,000夸张
SNAP每年支付400亿美元的云服务
谷歌想要将AI添加到使用覆盆子PI制作的小工具
美国房子批准了电子邮件和云的新隐私保护
作为身份验证选项开花,启动尝试简化部署
技术继续改变犯罪,警告NCA
基于JavaScript的ASLR旁路攻击简化了浏览器漏洞利用
Rstudio的新企业平台从测试版中移动
数字经济研究项目获得资金
Kotlin 1.1 Beta获得了JavaScript编译
Mod专注于中小企业,以提高供应链网络安全
欧洲CIO有预算平衡在他们之前
Google Cloud Search帮助企业用户快速查找数据
BlackBerry为开发人员提供安全的移动通信平台
浏览器隐私延期Ghostery正在搬到德国
通过婴儿采用的“滑动”的采用应用程序都是假的
诺基亚为Comptel推出了促进其软件业务
Snapchat的Universal Search Bar解决问题
低功耗IoT网络与卫星骨干网一起拓扑
您的位置:首页 >行业动态 >

恶意软件分销商正在切换到较少的可疑文件类型

2021-08-04 19:44:02 [来源]:

在使用JavaScript电子邮件附件进行了积极的是,过去一年分发恶意软件,攻击者现在将切换到少许可疑文件类型以欺骗用户。

上周,来自Microsoft恶意软件保护中心的研究人员警告了一个新的垃圾邮件电子邮件,在ZIP档案中携带恶意.lnk文件。这些文件已将恶意PowerShell脚本附加到它们。

PowerShell是一种自动化Windows系统管理任务的脚本语言。它已被滥用在过去下载恶意软件,并且甚至有完全在PowerShell编写的恶意软件程序。

在Microsoft最近看到的活动中,恶意LNK文件包含一个下载并安装Kovter点击欺诈特洛伊木马的PowerShell脚本。过去使用了相同的技术来分配锁定勒索软件。

从周四的英特尔安全的研究人员警告说,PowerShell也可以用于所谓的无纺丝攻击,恶意代码直接启动到内存中,没有保存到磁盘以获取端点安全产品的磁盘。

“您可能认为您受到虚线恶意软件的保护,因为您的PowerShell执行策略被设置为”限制“,因此脚本无法运行,”英特尔安全研究人员在博客文章中表示。“然而,攻击者可以轻松绕过这些政策。”

用于分发最近几个月恶意软件的另一个文件类型已经是SVG(可缩放向量图形)。虽然许多人正确地将.svg文件与图像相关联,但它是一个鲜为人知的事实,即这些文件实际上可以包含JavaScript。

当用户打开他们认为在浏览器中的图像时,攻击者一直在使用SVG文件来执行混淆的JavaScript。这些混淆的脚本用于启动恶意文件下载,来自SAN Internet Storm Center的事件响应者在最近的一份报告中警告。

Google计划在2月13日起在Gmail中阻止JavaScript文件附件,无论它们是直接的“重新连接到zip等归档文件中。来自电子邮件提供商的这种限制可能强制网络犯罪分子寻找允许隐藏恶意代码的替代文件格式。

禁止LNK或JS文件附件很容易,因为人们通过电子邮件发送此类文件是罕见的。然而,禁止SVG可能证明是不切实际的,因为它是一种广泛使用的图像格式。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。