
微软已经确定了两个特洛伊木马,在过去几个月中已经显示出更新的活动。 Qakbot和Emotet是两个不同的恶意软件家族,但该公司指出,他们有相同的最终目标,即窃取可用于窃取金钱或进行身份盗窃的银行凭证。
据报道,这两个银行木马原本针对网上银行用户,现在,企业,中小企业和其他组织也被感染。更糟糕的是,一些变种能够在系统和网络上传播,可能会恶化感染率。通常,作为附件提供的特洛伊木马将启动攻击过程。当下载执行并安装时,它会欺骗合法的Windows服务以降低怀疑。然后,它将与命令与控制(C&C)服务器通信,该服务器将负责提供有关如何执行恶意软件说明。
据说Qakbot和Emotet可以感染网络共享文件夹和驱动器,包括可移动的U盘等。它们还可以使用服务器消息块(SMB)在其他机器上复制自己的副本。如果用户系统受到感染,微软建议断开与互联网连接以防止与(C&C)服务器通信。该公司还建议停止恶意软件的自动执行,并监控网络中断后可能的再次感染。


责任编辑:王超
免责声明:
电子银行网发布的专栏、投稿以及征文相关文章,其文字、图片、视频均来源于作者投稿或转载自相关作品方;如涉及未经许可使用作品的问题,请您优先联系我们(联系邮箱:cebnet@cfca.com.cn,电话:400-880-9888),我们会第一时间核实,谢谢配合。




