特洛伊木马程序_特洛伊木马Dridex的新变种可避免反病毒软件的检测

更多全球网络安全资讯尽在E安全官网www.easyaq.com

小编来报:著名特洛伊木马Dridex出现新变种,可避免传统的防病毒产品的检测。

据外媒报道,Dridex是著名的特洛伊木马,专门窃取网上银行凭证。该恶意软件于2014年被首次发现,且非常活跃,黑客不断改进其功能和攻击载体。最近出现了Dridex的新变种,可避免传统的防病毒产品的检测。

去年1月,Forcepoint安全实验室的研究人员发现,Dridex不仅通过网络钓鱼攻击用户,还通过受损的FTP网站扩大感染链。

28a820ccd12a9c63fa7f680f5b0dbc61.png

本月早些时候,网络安全研究员Brad Duncan首次发现了这款最新的恶意软件。新的木马变种使用了应用程序白名单技术来阻止Windows Script Host。通过利用Windows WMI命令行(WMIC)中薄弱的执行保护和策略,恶意软件能够使用XLS脚本绕过防病毒产品。

安全研究人员表示,Dridex DLL文件是64位DLL,使用的文件名由合法的Windows可执行程序加载。然而,每当受害者登录到受感染的Windows主机时,文件名和散列都会被刷新和更改。

b20c0de42cf32ea1bb0e558890cfaf44.png

网络安全公司eSentire表示,Dridex的核心功能得到了额外的升级,并提供了与新病毒有关的更多细节。最初样本被上传到VirusTotal后,在60个反病毒解决方案中,只有6个识别出了恶意软件。到6月27日,成功检测的数量已经增加到16个。

在恶意软件最新传播过程中,不同URL和目录的线索向eSentire表明,新的变种版本还未完成。

推荐阅读:

  • 五眼联盟曾入侵有“俄罗斯谷歌”之称的Yandex,监视用户账户

  • 德国和荷兰建立了首个联合军事互联网

  • 勒索软件攻击美国佛罗里达州的两个城市,黑客成功勒索110万美元

  • “话说等保2.0”第三课:等保2.0与智能分析

  • 近期需要知道的9大疑似漏洞

  • Silex恶意软件正在攻击物联网设备,幕后黑手居然才14岁!

▼点击“阅读原文” 查看更多精彩内容

7c95cacb2c7f81f52331c2f417827dc3.png

喜欢记得打赏小E哦!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值