chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Windows惡意軟件出現(xiàn)新的隱藏技術(shù)

pIuy_EAQapp ? 來(lái)源:fqj ? 2019-05-06 14:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

十多年來(lái),一種著名的惡意軟件一直在竊取企業(yè)的登錄憑證和財(cái)務(wù)信息。如今,該軟件又被發(fā)現(xiàn)更新了一些新技術(shù),使其更有效地隱藏。

據(jù)外媒報(bào)道,自2008年以來(lái),Qakbot(也被稱(chēng)為Qbot)一直困擾著企業(yè),利用蠕蟲(chóng)進(jìn)行傳播。該木馬以微軟Windows系統(tǒng)為目標(biāo),試圖創(chuàng)建后門(mén),竊取用戶(hù)名和密碼,從而獲得金融數(shù)據(jù)。

現(xiàn)在Qakbot更新了持久性機(jī)制,使得計(jì)算機(jī)更難以檢測(cè)和刪除惡意軟件。計(jì)算機(jī)通常被一個(gè)植入程序感染,植入程序會(huì)在受感染的機(jī)器上創(chuàng)建一個(gè)計(jì)劃任務(wù),指示它從攻擊者控制的惡意域中執(zhí)行JavaScript下載程序。

今年4月, Qakbot開(kāi)始變得更為活躍。新的下載程序從與被劫持域上相同的統(tǒng)一資源標(biāo)識(shí)符請(qǐng)求資源,這些域是XOR加密的,以便混淆JavaScript下載程序中包含的惡意數(shù)據(jù),并允許惡意程序執(zhí)行任務(wù)。

由于惡意軟件現(xiàn)在被分成兩個(gè)單獨(dú)的文件,只有當(dāng)植入的可執(zhí)行文件運(yùn)行時(shí),才會(huì)組裝部署Qakbot,這使得殺毒軟件更難檢測(cè)到。

惡意軟件一旦部署到系統(tǒng)上,將在后臺(tái)工作,竊取相關(guān)數(shù)據(jù),以達(dá)到攻擊者的目的。目前對(duì)Qakbot最好的防御方式只能是阻止其部署到計(jì)算機(jī)上,因?yàn)榧词故莿h除了惡意軟件,也仍然會(huì)產(chǎn)生一系列問(wèn)題。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3623

    瀏覽量

    92876

原文標(biāo)題:Windows惡意軟件出現(xiàn)新的隱藏技術(shù)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    SD NAND寫(xiě)保護(hù)問(wèn)題的分析

    “安全移除”、長(zhǎng)期使用產(chǎn)生壞塊、空間已滿(mǎn)等,系統(tǒng)為避免進(jìn)一步數(shù)據(jù)損壞,可能將卡自動(dòng)掛為“只讀” 。 惡意程序篡改分區(qū)表、文件系統(tǒng)設(shè)置,甚至設(shè)置隱藏的只讀/寫(xiě)保護(hù)屬性,導(dǎo)致無(wú)法寫(xiě)入或格式化。 如??Windows??驅(qū)動(dòng)不兼容、用
    的頭像 發(fā)表于 10-21 10:28 ?103次閱讀
    SD NAND寫(xiě)保護(hù)問(wèn)題的分析

    云加速是如何隱藏源服務(wù)器ip的

    云加速(Cloud Acceleration)是一種通過(guò)云端節(jié)點(diǎn)分發(fā)數(shù)據(jù)、優(yōu)化網(wǎng)絡(luò)鏈路、提升網(wǎng)站訪(fǎng)問(wèn)速度的技術(shù)。它不僅可以加快用戶(hù)訪(fǎng)問(wèn)網(wǎng)站的速度,還可以提高網(wǎng)站的穩(wěn)定性和安全性。在云加速中,隱藏
    的頭像 發(fā)表于 09-12 16:31 ?319次閱讀

    連接配備EZ-USB?的產(chǎn)品時(shí)出現(xiàn)Windows藍(lán)屏的當(dāng)前狀態(tài)是怎么回事?

    連接配備EZ-USB?的產(chǎn)品時(shí)出現(xiàn) Windows 藍(lán)屏的當(dāng)前狀態(tài)
    發(fā)表于 08-12 07:29

    樹(shù)莓派會(huì)中病毒嘛?需要安裝殺毒軟件嗎?

    惡意軟件和其他類(lèi)型的病毒無(wú)處不在,但它們大多是為Windows電腦編寫(xiě)的。樹(shù)莓派運(yùn)行的是Linux系統(tǒng),人們普遍認(rèn)為L(zhǎng)inux沒(méi)有病毒。這究竟是不是真的?樹(shù)莓派真的需要?dú)⒍?b class='flag-5'>軟件嗎?在樹(shù)
    的頭像 發(fā)表于 07-15 18:34 ?430次閱讀
    樹(shù)莓派會(huì)中病毒嘛?需要安裝殺毒<b class='flag-5'>軟件</b>嗎?

    華秋DFM軟件升級(jí)時(shí),提示“Windows找不到文件”怎么辦?

    最近有用戶(hù)反饋: 登錄華秋DFM軟件,點(diǎn)自動(dòng)升級(jí)的時(shí)候有時(shí)會(huì)報(bào)錯(cuò),導(dǎo)致無(wú)法正常升級(jí)。 其中有一種情況是: 軟件自動(dòng)升級(jí)時(shí),彈出“Windows 找不到文件\'C:\\\\Program Files
    發(fā)表于 06-12 18:22

    龍芯處理器支持WINDOWS嗎?

    )。 Windows的適配:微軟官方僅支持x86/x64和ARM架構(gòu)的處理器,未推出針對(duì)LoongArch或MIPS的Windows版本。 技術(shù)限制 指令集不兼容:Windows系統(tǒng)的
    發(fā)表于 06-05 14:24

    windows搭建ftp服務(wù)器的步驟

    Windows版本支持IIS(Internet Information Services),因?yàn)镮IS是Windows上常用的FTP服務(wù)器軟件之一。Windows 10、
    的頭像 發(fā)表于 02-01 15:49 ?1962次閱讀

    DAC5689EVM評(píng)估板寫(xiě)入數(shù)據(jù),軟件中很多參數(shù)就會(huì)出現(xiàn)持續(xù)跳變,為什么?

    如題,硬件為新買(mǎi)的DAC5689EVM官方評(píng)估板,軟件為官網(wǎng)下載的最新版本DAC5689EVM配套軟件,運(yùn)行系統(tǒng)為32位Windows XP,軟件能與硬件系統(tǒng)成功連接,但是運(yùn)行就會(huì)
    發(fā)表于 01-07 08:16

    如何實(shí)現(xiàn)Windows應(yīng)用在Linux系統(tǒng)上的無(wú)縫運(yùn)行

    對(duì)使用兼容引擎運(yùn)行 Windows 應(yīng)用時(shí)常見(jiàn)的各類(lèi)問(wèn)題進(jìn)行了梳理,同時(shí)也整理出了在問(wèn)題出現(xiàn)的情況下,怎樣借助相關(guān)工具以及日志來(lái)展開(kāi)有效排查的方法。 1 綠色軟件和安裝程序的區(qū)別 安裝程序的文件名一般會(huì)帶有 Setup 或者 I
    的頭像 發(fā)表于 12-30 09:51 ?2167次閱讀
    如何實(shí)現(xiàn)<b class='flag-5'>Windows</b>應(yīng)用在Linux系統(tǒng)上的無(wú)縫運(yùn)行

    如何在Windows中安裝Ubuntu系統(tǒng)

    Windows中安裝Ubuntu系統(tǒng)通常有兩種方法:使用虛擬機(jī)軟件安裝Ubuntu作為虛擬機(jī),或者使用雙啟動(dòng)安裝Ubuntu與Windows共存。以下是兩種方法的步驟: 方法一:使用虛擬機(jī)
    的頭像 發(fā)表于 12-12 14:29 ?2902次閱讀

    如何在windows上emulate不同操作系統(tǒng)

    一、虛擬化技術(shù)概述 虛擬化技術(shù)允許在單個(gè)物理機(jī)器上創(chuàng)建多個(gè)虛擬機(jī),每個(gè)虛擬機(jī)都可以運(yùn)行不同的操作系統(tǒng)。這使得我們可以在Windows系統(tǒng)上模擬其他操作系統(tǒng),而無(wú)需購(gòu)買(mǎi)額外的硬件。虛擬化技術(shù)
    的頭像 發(fā)表于 12-05 15:50 ?1208次閱讀

    國(guó)聯(lián)易安:“三個(gè)絕招”,讓惡意代碼輔助檢測(cè)“穩(wěn)準(zhǔn)快全”

    隨著黑客攻擊技術(shù)的演變,惡意程序檢測(cè)技術(shù)也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計(jì)算機(jī)病毒、蠕蟲(chóng)程序以及其他各種流氓軟件等。其
    的頭像 發(fā)表于 11-22 15:47 ?780次閱讀

    國(guó)聯(lián)易安:“七項(xiàng)技術(shù)”,讓惡意代碼輔助檢測(cè)“更智能”

    案例,惡意程序的技術(shù)發(fā)展及其迅速,且隱蔽性較強(qiáng),有些甚至能破壞常見(jiàn)殺毒引擎而繞過(guò)檢測(cè),而傳統(tǒng)病毒防護(hù)系統(tǒng)對(duì)很多木馬等惡意程序無(wú)法準(zhǔn)確檢測(cè),專(zhuān)業(yè)化反木馬的研究己成為信息安全保密領(lǐng)域的一個(gè)新的課題。 基于以上原因,國(guó)
    的頭像 發(fā)表于 11-18 15:53 ?688次閱讀

    藍(lán)隊(duì)技術(shù)——Sysmon識(shí)別檢測(cè)宏病毒

    隱藏惡意或異常活動(dòng),了解入侵者和惡意軟件如何在網(wǎng)絡(luò)上運(yùn)行。 ? Sysmon Sysmon(系統(tǒng)監(jiān)視器)是一項(xiàng) Windows 系統(tǒng)服務(wù),
    的頭像 發(fā)表于 11-18 14:58 ?986次閱讀
    藍(lán)隊(duì)<b class='flag-5'>技術(shù)</b>——Sysmon識(shí)別檢測(cè)宏病毒

    Windows 10將于2025年終止免費(fèi)更新,微軟力推Windows 11

    近日,微軟在其官方網(wǎng)站上發(fā)布了一則通知,宣布自2025年10月14日起,將正式停止為Windows 10操作系統(tǒng)提供來(lái)自Windows更新的免費(fèi)軟件更新、技術(shù)支持以及安全修復(fù)程序。這一
    的頭像 發(fā)表于 11-05 10:35 ?2554次閱讀