91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Windows惡意軟件出現(xiàn)新的隱藏技術(shù)

pIuy_EAQapp ? 來源:fqj ? 2019-05-06 14:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

十多年來,一種著名的惡意軟件一直在竊取企業(yè)的登錄憑證和財務(wù)信息。如今,該軟件又被發(fā)現(xiàn)更新了一些新技術(shù),使其更有效地隱藏。

據(jù)外媒報道,自2008年以來,Qakbot(也被稱為Qbot)一直困擾著企業(yè),利用蠕蟲進(jìn)行傳播。該木馬以微軟Windows系統(tǒng)為目標(biāo),試圖創(chuàng)建后門,竊取用戶名和密碼,從而獲得金融數(shù)據(jù)。

現(xiàn)在Qakbot更新了持久性機(jī)制,使得計算機(jī)更難以檢測和刪除惡意軟件。計算機(jī)通常被一個植入程序感染,植入程序會在受感染的機(jī)器上創(chuàng)建一個計劃任務(wù),指示它從攻擊者控制的惡意域中執(zhí)行JavaScript下載程序。

今年4月, Qakbot開始變得更為活躍。新的下載程序從與被劫持域上相同的統(tǒng)一資源標(biāo)識符請求資源,這些域是XOR加密的,以便混淆JavaScript下載程序中包含的惡意數(shù)據(jù),并允許惡意程序執(zhí)行任務(wù)。

由于惡意軟件現(xiàn)在被分成兩個單獨(dú)的文件,只有當(dāng)植入的可執(zhí)行文件運(yùn)行時,才會組裝部署Qakbot,這使得殺毒軟件更難檢測到。

惡意軟件一旦部署到系統(tǒng)上,將在后臺工作,竊取相關(guān)數(shù)據(jù),以達(dá)到攻擊者的目的。目前對Qakbot最好的防御方式只能是阻止其部署到計算機(jī)上,因?yàn)榧词故莿h除了惡意軟件,也仍然會產(chǎn)生一系列問題。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3702

    瀏覽量

    94014

原文標(biāo)題:Windows惡意軟件出現(xiàn)新的隱藏技術(shù)

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    滯后即危險,微軟 Intune 的隱藏危機(jī)

    Intune作為微軟的統(tǒng)一端點(diǎn)管理平臺,是企業(yè)現(xiàn)代化IT管理的重要工具。支持Windows、macOS、iOS、Android等多種設(shè)備的注冊、策略下發(fā)、合規(guī)性管理與系統(tǒng)更新,尤其擅長操作系統(tǒng)及微軟
    的頭像 發(fā)表于 01-13 17:02 ?1119次閱讀
    滯后即危險,微軟 Intune 的<b class='flag-5'>隱藏</b>危機(jī)

    芯源半導(dǎo)體安全芯片技術(shù)原理

    才能被加載運(yùn)行。這一機(jī)制可以防止惡意固件被植入設(shè)備,確保設(shè)備從啟動階段就處于安全狀態(tài)。安全啟動過程中,采用數(shù)字簽名技術(shù),通過驗(yàn)證固件的簽名來確認(rèn)固件的來源和完整性。? 物理安全防護(hù):安全芯片在硬件
    發(fā)表于 11-13 07:29

    Windows10上運(yùn)行vivado使用tcl文件創(chuàng)建E203項(xiàng)目路徑錯誤的問題

    軟件版本是vivado2020.1,開發(fā)板是MCU200T。由于習(xí)慣使用了Windows系統(tǒng)所以想在Windows上創(chuàng)建vivado項(xiàng)目進(jìn)行開發(fā)。但是由于Makefile更適合Linux系統(tǒng),所以
    發(fā)表于 10-28 07:19

    ENV-Windows v2.0.0 問題答疑 | 技術(shù)集結(jié)

    目錄前言Q&A前言自從發(fā)布了ENV2.0新版本以來,受到了社區(qū)伙伴們的廣泛關(guān)注。然而,評論區(qū)中出現(xiàn)了許多問題。本文檔旨在統(tǒng)一回復(fù)并解決這些問題,幫助用戶更好地使用ENV2.0。Q&
    的頭像 發(fā)表于 10-26 10:03 ?392次閱讀
    ENV-<b class='flag-5'>Windows</b> v2.0.0 問題答疑 | <b class='flag-5'>技術(shù)</b>集結(jié)

    SD NAND寫保護(hù)問題的分析

    “安全移除”、長期使用產(chǎn)生壞塊、空間已滿等,系統(tǒng)為避免進(jìn)一步數(shù)據(jù)損壞,可能將卡自動掛為“只讀” 。 惡意程序篡改分區(qū)表、文件系統(tǒng)設(shè)置,甚至設(shè)置隱藏的只讀/寫保護(hù)屬性,導(dǎo)致無法寫入或格式化。 如??Windows??驅(qū)動不兼容、用
    的頭像 發(fā)表于 10-21 10:28 ?521次閱讀
    SD NAND寫保護(hù)問題的分析

    云加速是如何隱藏源服務(wù)器ip的

    云加速(Cloud Acceleration)是一種通過云端節(jié)點(diǎn)分發(fā)數(shù)據(jù)、優(yōu)化網(wǎng)絡(luò)鏈路、提升網(wǎng)站訪問速度的技術(shù)。它不僅可以加快用戶訪問網(wǎng)站的速度,還可以提高網(wǎng)站的穩(wěn)定性和安全性。在云加速中,隱藏
    的頭像 發(fā)表于 09-12 16:31 ?669次閱讀

    連接配備EZ-USB?的產(chǎn)品時出現(xiàn)Windows藍(lán)屏的當(dāng)前狀態(tài)是怎么回事?

    連接配備EZ-USB?的產(chǎn)品時出現(xiàn) Windows 藍(lán)屏的當(dāng)前狀態(tài)
    發(fā)表于 08-12 07:29

    統(tǒng)信Windows應(yīng)用兼容引擎官網(wǎng)正式上線

    操作系統(tǒng)的拓展性與易用性依托軟件生態(tài)。為提升 Linux 系統(tǒng)對 Windows 應(yīng)用的兼容能力,deepin-wine 團(tuán)隊(duì)自 2014 年成立起便持續(xù)探索,從技術(shù)驗(yàn)證到產(chǎn)品化落地,從單一功能到全場景兼容,十年間的每一步突破都
    的頭像 發(fā)表于 07-17 11:50 ?1606次閱讀

    樹莓派會中病毒嘛?需要安裝殺毒軟件嗎?

    惡意軟件和其他類型的病毒無處不在,但它們大多是為Windows電腦編寫的。樹莓派運(yùn)行的是Linux系統(tǒng),人們普遍認(rèn)為Linux沒有病毒。這究竟是不是真的?樹莓派真的需要?dú)⒍?b class='flag-5'>軟件嗎?在樹
    的頭像 發(fā)表于 07-15 18:34 ?737次閱讀
    樹莓派會中病毒嘛?需要安裝殺毒<b class='flag-5'>軟件</b>嗎?

    國產(chǎn)海光OPS電腦怎樣快速切換windows和國產(chǎn)麒麟統(tǒng)信系統(tǒng)

    WINDOWS
    深圳雙芯信息科技有限公司
    發(fā)布于 :2025年06月23日 12:40:57

    華秋DFM軟件升級時,提示“Windows找不到文件”怎么辦?

    最近有用戶反饋: 登錄華秋DFM軟件,點(diǎn)自動升級的時候有時會報錯,導(dǎo)致無法正常升級。 其中有一種情況是: 軟件自動升級時,彈出“Windows 找不到文件\'C:\\\\Program Files
    發(fā)表于 06-12 18:22

    龍芯處理器支持WINDOWS嗎?

    )。 Windows的適配:微軟官方僅支持x86/x64和ARM架構(gòu)的處理器,未推出針對LoongArch或MIPS的Windows版本。 技術(shù)限制 指令集不兼容:Windows系統(tǒng)的
    發(fā)表于 06-05 14:24

    統(tǒng)信Windows應(yīng)用兼容引擎V3.3.0更新

    為打破平臺界限,讓應(yīng)用體驗(yàn)無縫銜接,deepin 團(tuán)隊(duì)基于 Wine 技術(shù),推出了“統(tǒng)信 Windows 應(yīng)用兼容引擎”,支持在 deepin 和統(tǒng)信 UOS 系統(tǒng)上直接雙擊運(yùn)行 Windows
    的頭像 發(fā)表于 06-04 13:58 ?1610次閱讀

    聚徽廠家解碼——工控機(jī)操作系統(tǒng)選擇:Windows、Linux、QNX 如何匹配工業(yè)場景

    優(yōu)勢,適用于不同工業(yè)場景。 Windows:通用性與易用性的代表 特點(diǎn)與優(yōu)勢 Windows 操作系統(tǒng)憑借簡潔直觀的用戶界面和豐富的軟件生態(tài),在工控領(lǐng)域廣泛應(yīng)用。無論是早期的 Windows
    的頭像 發(fā)表于 05-29 16:28 ?1672次閱讀

    采購GUTOR UPS備品備件,隱藏的“雷區(qū)” 你了解嗎?

    在GUTOR UPS備品備件采購之路上,困難重重,選型、渠道甄別、成本把控、安裝部署、售后保障,樁樁件件都是棘手難題。隱藏的“雷區(qū)” 你了解嗎?
    發(fā)表于 03-21 16:08