电话:0371-56272118 邮箱:zlsx818@163.com
您好!2024年4月23日  院领导值班人员是:仝克勤   中层值班人员是:薛铁军 电话是:15378730098   中心的值班人员是:曹万武 电话是:18790268730  欢迎您光临郑州理工职业学院实训与信息管理中心,电话:0371-56272118, 我们将竭诚为您服务! 了解中心人员职责请您点击人员简介进入。
病毒预报
病毒预报 第八百零七期
日期:2019/9/18 8:58:15  来源:国家计算机病毒应急处理中心  作者:国家计算机病毒应急处理中心  阅读:685次


国家计算机病毒应急处理中心通过对互联网的监测,发现一个通过恶意PowerPoint幻灯片传播Remcos的样本,该样本还内置了编号为CVE-2017-0199漏洞的利用方法。Remcos RAT的出现最早可以追溯到2016年,当时在黑客论坛里作为一种有偿服务进行广告和销售,曾经很多网站和论坛还提供该工具的破解版本。直至今日,Remcos仍然是网络罪犯们的常用工具并不断推动其发展。现在,Remcos又开始使用钓鱼邮件进行大肆传播。

钓鱼邮件背后的恶意攻击者使用rud-division@alkuhaimi.com这个邮箱和RE: NEW ORDER 573923的主题。邮件中包含的恶意附件使用ACE压缩的文件格式,Purchase order201900512.ace,其可以通过Boom.exe进行加载和封装。

Remcos RAT本来是作为一个让用户远程控制系统的正规合法的远程访问工具进行销售的,但最近却成为了网络罪犯的犯罪利器。一旦该RAT被执行,入侵者就有能力在用户的系统中执行远程命令。比如,在之前的宣传中,就说明该工具具有多功能性的特点,包括下载并执行命令,键盘记录,屏幕记录以及使用摄像头和麦克风进行录音录像等功能。

针对该恶意程序所造成的危害,建议用户及时给电脑打补丁,修复漏洞,关闭不必要的端口。不打开来历不明的邮件中的附件。同时,给电脑安装安全防护软件,以免使电脑受到该恶意程序的危害。

更新日期:2019/9/25 11:20:18
地址:郑州市新郑龙湖大学城南107国道西侧实训楼一 邮编:450000 技术支持:实训与信息管理中心 电话:0371-56272118
郑州理工职业学院实训与信息管理中心保留网站所有权利 未经允许不得复制、镜像
您是本站第441644位访问者  当前在线40 您的IP是3.136.154.103