码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 财务人员注意!小心黑客“投毒”


    近日,安全人员发现大量针对财务人员的钓鱼攻击,受害者一旦“中招”将失去电脑控制权,关闭杀软,泄露储存数据,泄露浏览器历史,键盘被记录,及计算机信息。此外,攻击者还会利用远控控制计算机再次传播病毒,对用户伙伴造成连带损失。

    恶意程序隐藏在电子文档中

    该黑客团伙冒充高管,通过邮件或者微信群投递的诱饵文档名为《2023年10月企业税务稽查内容通知.zip(离购买许可只剩7天).zip》的电子文档。当受害者双击打开后,恶意代码开始运行。

    分析如下:

    该钓鱼程序样本在双击运行之后首先释放并加载dotnet模块,dotnet模块将根据系统架构的不同加载不同的shellcode,shellcode从服务器远程下载svchost.exe、libcef.dll和libcef.png等载荷,通过模拟点击断链技术执行svchost.exe加载libcef.dll中的核心恶意代码,达到入侵的目的。

    安全建议:

    • 安装并及时更新防护软件,发现异常不要轻易添加信任。
    • 下载软件、文件时,注意识别下载地址,谨防钓鱼页面。
    • 当看到电子邮件、微信、QQ等传输的陌生文件文档时,不要轻易点击打开。
    • 重要文件资料应进行高强度加密方式存储。
    • 涉密及重点行业应建立独立且加密的数据传输通道。
  • 相关阅读:
    数据库tps的思考
    云存储架构的技术特点与三个发展方向
    Python爬虫之Js逆向案例(8)-某乎x-zst-81之webpack
    骑行适合戴什么耳机,分享五款最适合骑行的运动耳机
    前馈-反馈控制系统设计(过程控制课程设计matlab/simulink)
    1.1 数据库系统概述
    基于Levy飞行的飞蛾扑火优化算法-附代码
    【c语言】贪吃蛇
    Zipkin_Slueth微服务链式追踪
    基于SSM的食用菌菌棒溯源系统
  • 原文地址:https://blog.csdn.net/cc18629609212/article/details/134052179
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号