微軟:要警惕惡意軟件作者試圖滲透航空業的網絡
微軟的安全情報小組已經警告那些在航空業工作的人,要警惕惡意軟件作者試圖滲透他們的網絡。
微軟警告說,有一個針對航空和旅游部門的持續和動態的活動,通過魚叉式網絡釣魚電子郵件,分發主動開發的加載器,然后提供遠程訪問木馬。
該活動使用欺騙合法組織的電子郵件(例如本例中的空客家族全球研討會),引誘與航空、旅游或貨運有關的人打開附件。冒充 PDF 文件的圖像包含一個嵌入式鏈接(通常是濫用合法的網絡服務),該鏈接會下載一個惡意的 VBScript,該 VBScript 投放遠程訪問木馬的有效載荷。
然后,木馬會下載額外的模塊,將代碼注入 RegAsm、InstallUtil 或 RevSvcs 等進程,然后竊取憑證、屏幕截圖和網絡攝像頭數據、瀏覽器和剪貼板數據、系統和網絡信息,并將數據上傳至攻擊者的服務器。
IT之家了解到,微軟正在敦促受影響行業的人驗證他們是否已經受到攻擊,并公布了高級狩獵查詢,可用于定位相關或類似的活動、電子郵件、植入物和其他環境中的攻擊指標。網絡管理員可以在 GitHub 找到關于這些的更多細節。
圖片
-
22省份一季度GDP出爐:廣東
河南永城通報代王樓村改廁問
貢嘎山腳下的村民自發組隊四
-
河南太康:打造“紅色引擎
河南太康:智造品牌 打造千
80多個國家爭先搶購 “太康
全國各地樓市調控已60余次
哈爾濱一滑雪場纜車系統發生
農村農業部:建立和完善蔬菜
-
小果莊人撤了動物咋辦?他們
2021中國長春(國際)無人駕駛
2020年北京薪酬大數據報告:
中國地震臺網:四川宜賓市珙
創歷史新高!國家郵政局:
北京于11月3日正式邁入冬季
-
中國地震臺網:新疆伊犁州鞏
進博會:共享經濟遍地開花
中國易地扶貧搬遷960余萬人
甘肅靖遠移民農戶:搬遷地不
重慶巫溪寧廠鎮:來自一個千
馬鞍山綜合保稅區:前三季度
金融
財經
要聞
公司
綠田機械股份有限公司(簡稱綠田機械)將于2021年3月18日首發上會。綠田機械擬在上交所主板上市,本次公開發行股份數量不超過2200萬股,占發
詳細>>11月6日,國際數據公司(IDC)手機季度跟蹤報告顯示,2020年第三季度中國智能手機市場出貨量約8480萬臺,同比下滑14 3%。出貨量前五的品牌分
詳細>>突如其來的疫情黑天鵝,讓中國零售行業整體遇冷,增長一度陷入停滯。對于業務模式主要面向線下門店的內衣企業來說,更是遭遇了前所未有的危
詳細>>2020年上市公司半年報披露已結束,然而,神州數碼今年上半年的業績并不理想,營收凈利雙雙下滑。并且近日公司發布公告稱,10大董事、高管擬
詳細>>8月28日,兌吧發布了2020年中期業績。盡管受疫情及宏觀經濟影響,其廣告收入有所下滑同時導致經調整凈利潤亦由盈轉虧,但是其SaaS業務表現
詳細>>27日晚間,申通快遞發布2020年半年報。數據顯示,上半年,公司實現營業收入92 58億元,同比下降6 21%;實現歸屬于上市公司股東的凈利潤7067
詳細>>