微软发出两个特洛伊木马警告 可能窃取身份和金钱

中文业界资讯站   2017-11-08 12:05

­  微软已经确定了两个特洛伊木马,在过去几个月中已经显示出更新的活动。 Qakbot和Emotet是两个不同的恶意软件家族,但该公司指出,他们有相同的最终目标,即窃取可用于窃取金钱或进行身份盗窃的银行凭证。

­  据报道,这两个银行木马原本针对网上银行用户,现在,企业,中小企业和其他组织也被感染。更糟糕的是,一些变种能够在系统和网络上传播,可能会恶化感染率。通常,作为附件提供的特洛伊木马将启动攻击过程。当下载执行并安装时,它会欺骗合法的Windows服务以降低怀疑。然后,它将与命令与控制(C&C)服务器通信,该服务器将负责提供有关如何执行恶意软件说明。

­  据说Qakbot和Emotet可以感染网络共享文件夹和驱动器,包括可移动的U盘等。它们还可以使用服务器消息块(SMB)在其他机器上复制自己的副本。如果用户系统受到感染,微软建议断开与互联网连接以防止与(C&C)服务器通信。该公司还建议停止恶意软件的自动执行,并监控网络中断后可能的再次感染。

新闻推荐

频道推荐
  • 国务院:免去王建军证监会副主席职务
  • 女子想见已故男友被“法师”骗38万 钱款被
  • 江西一女子从12楼不慎坠落奇迹生还 医生:
  • 24小时新闻排行榜