电话:0371-56272118 邮箱:zlsx818@163.com
您好!2024年4月20日  院领导值班人员是:高建炳   中层值班人员是:胡俊杰 电话是:13607671317   中心的值班人员是:杨浩帆 电话是:17550335535  欢迎您光临郑州理工职业学院实训与信息管理中心,电话:0371-56272118, 我们将竭诚为您服务! 了解中心人员职责请您点击人员简介进入。
病毒预报
病毒预报 第七百六十二期
日期:2018/11/5 11:07:23  来源:国家计算机病毒应急处理中心  作者:国家计算机病毒应急处理中心  阅读:143次

 

    国家计算机病毒应急处理中心通过对互联网的监测发现,自2018年5月以来使用新型Downloader sLoad发送恶意电子邮件活动。sLoad是一个用来下载PowerShell的程序,其最常投递的是Ramnit银行木马,并且其中还包含值得我们关注的侦查功能。该恶意软件收集有关被感染主机的信息,包括:正在运行的进程列表、Outlook相关信息以及Citrix相关文件。此外,sLoad还可以获取屏幕截图,并检查特定域名的DNS缓存,以及加载外部的二进制文件。

    根据历史监测到的信息,该恶意活动主要针对于意大利、加拿大和英国地区,向这些地区的邮箱发送恶意电子邮件。这些电子邮件使用相应国家的语言撰写,通常会针对每个用户进行个性化定制,在电子邮件正文和标题部分包含收件人的姓名与地址。TA554经常使用快递运送或订单通知主题诱导目标用户点击,邮件中包含压缩LNK文件的URL链接,或是在附件中包含压缩文档。LNK文件或压缩文档将下载下一阶段的恶意软件,通常是一个PowerShell脚本,该脚本用于下载最终PowerShell或其他Downloader。

    针对该恶意程序所造成的危害,建议用户安装安全防护软件,并将病毒库升级至最新版本。同时,不要打开不明来历的电子邮件,以防受到该恶意程序的影响,造成严重的损失。

更新日期:2018/11/5 11:08:58
地址:郑州市新郑龙湖大学城南107国道西侧实训楼一 邮编:450000 技术支持:实训与信息管理中心 电话:0371-56272118
郑州理工职业学院实训与信息管理中心保留网站所有权利 未经允许不得复制、镜像
您是本站第440417位访问者  当前在线10 您的IP是3.142.174.55