一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

小心郵箱里的電子郵件,它有可能是木馬病毒!

如意 ? 來源:嘶吼網 ? 作者:QueenB ? 2020-07-02 14:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一種新的基于Node.js的遠程訪問木馬惡意軟件正在通過偽裝成美國財政部的電子郵件進行傳播。

安全機構Abuse.ch發(fā)現了這個新的垃圾郵件活動,該活動聲稱由于銀行信息不正確,政府應付的款項未支付成功。

然后,電子郵件會提示用戶檢查文檔是否有誤,如果沒有回復,這筆錢將被政府用于冠狀病毒疫情救災。

小心郵箱里的電子郵件,它有可能是木馬病毒!

沒有跡象表明上述批準的資金最終受益人的身份是您,或者您是否已經修改了收款銀行賬戶信息?如果在5月30日之前仍未領取,美國財政部希望這些資金將作為緊急救濟基金分發(fā),以支持COVID-19全球危機造成的困難。預計您的資金將在6月初被分配。

該電子郵件的附件是名為“ CONTRACT PAYMENT.zip”的文檔,其中包含名為“ CONTRACT PAYMENT.jar”的文件。

小心郵箱里的電子郵件,它有可能是木馬病毒!

該惡意軟件是一種新的名為QNodeService的Node.js惡意軟件,該惡意軟件由MalwareHunterTeam發(fā)現,隨后由TrendMicro分析。

執(zhí)行后,此JAR文件將下載Node.js和一個名為Wizard.js的腳本,并將程序包存儲在名為%UserProfile \ qnodejs-node-v13.13.0-win-x64的文件夾中,如下所示。

小心郵箱里的電子郵件,它有可能是木馬病毒!

為了使受害者每次登錄Windows時都運行惡意軟件,因此將創(chuàng)建一個Windows注冊表運行值。

小心郵箱里的電子郵件,它有可能是木馬病毒!

根據TrendMicro的報告,一旦安裝了QNodeService,它將完全控制計算機,并進一步危害計算機以竊取數據。

通過QNodeService惡意軟件中內置的以下功能,可以做出進一步的侵害:

自我更新;

獲取計算機信息,如IP地址、計算機名、位置、用戶名和操作系統(tǒng)版本;

執(zhí)行命令,下載更多的有效載荷;

刪除和寫入文件;

從各種應用程序(例如Chrome和Firefox)中竊取密碼。

如果您已成為該惡意軟件的受害者,則應立即假設您的數據和密碼已遭到泄露。

惡意軟件也可能被用來訪問網絡上的其他設備。

因此,您應該立即更改在瀏覽器或其他應用程序中保存的所有密碼。然后,對網絡、系統(tǒng)以及其余部分進行檢查,以確認沒有其他設備受到威脅。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 病毒
    +關注

    關注

    0

    文章

    100

    瀏覽量

    24152
  • 木馬
    +關注

    關注

    0

    文章

    47

    瀏覽量

    13543
  • 電子郵箱
    +關注

    關注

    0

    文章

    5

    瀏覽量

    7957
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    華為HiSec Endpoint守護企業(yè)數據資產

    今年以來,“銀狐木馬病毒”攻擊活動愈演愈烈。國家計算機病毒應急處理中心和計算機病毒防治技術國家工程實驗室在中國境內連續(xù)捕獲一系列針對中國網絡用戶,特別是財務和稅務工作人員用戶的木馬病毒
    的頭像 發(fā)表于 07-15 10:47 ?409次閱讀

    使用AD芯片對正弦波采樣,得到這樣的結果,可能是哪里出現問題?

    使用AD芯片對正弦波采樣,得到這樣的結果,可能是哪里出現問題?
    發(fā)表于 04-03 18:51

    芯盾時代郵箱二次認證解決方案助力企業(yè)應對釣魚郵件

    芯盾時代作為領先的零信任業(yè)務安全產品方案提供商,基于自主研發(fā)的零信任業(yè)務安全平臺(SDP),打造了郵箱二次認證解決方案。方案采用軟件定義邊界架構,將數據平面與控制平面分類,采用零信任安全網關代理郵箱
    的頭像 發(fā)表于 02-27 15:16 ?712次閱讀

    The Bat! Voyager便攜式電子郵件客戶端軟件介紹

    ? ? The Bat! Voyager是一款便攜式電子郵件客戶端軟件,可以在任何運行 Microsoft Windows 的電腦上通過 USB 或便攜式媒體啟動。The Bat! Voyager
    的頭像 發(fā)表于 02-13 11:01 ?417次閱讀

    ADS1248 VREFOUT一直沒輸出可能是什么原因?

    使用ADS1248時,硬件如下圖,ADS1248_REG_MUX1配置為0x30,但VREFOUT引腳一直沒有輸出,請問可能是什么原因
    發(fā)表于 02-12 07:28

    ONLYOFFICE工作區(qū):Web捆綁包助力高效團隊管理和協(xié)作

    式的媒體播放器 可填寫的在線表單 用于端到端加密文檔協(xié)作的私密房間 郵件 讓您的郵箱井井有條。在您的域名上創(chuàng)建企業(yè)郵箱或使用默認的郵箱。連接多個電子
    的頭像 發(fā)表于 01-06 17:08 ?604次閱讀
    ONLYOFFICE工作區(qū):Web捆綁包助力高效團隊管理和協(xié)作

    使用TXB0108 TXB0104輸出信號低電平不低,請問 可能是哪些原因造成的?

    原理圖如下: 輸出端空載: 輸出波形如下: 低電平信號沒辦法拉低,還有噪聲 使用TXB0108 與TXB0104都是同樣的問題,請問 可能是哪些原因造成的,輸出端沒有接負載,引腳懸空
    發(fā)表于 12-13 10:43

    電子郵件內容保密檢查系統(tǒng)的優(yōu)勢

    電子郵件,作為一種更正式、專業(yè)的溝通渠道,是黨政機關單位處理業(yè)務工作中必不可少的通信方式之一。電子郵件傳輸迅速、使用便捷、長期保存,很多機關單位建設了專有的電子郵件系統(tǒng),進行公文傳遞、修改和審批
    的頭像 發(fā)表于 12-13 10:11 ?693次閱讀

    數據采集網關出現斷網可能是什么原因?如何排查?

    數據采集網關出現斷網可能是什么原因?如何排查?
    的頭像 發(fā)表于 11-30 13:43 ?952次閱讀

    使用API連接SMTP服務器的方法

    在現代軟件開發(fā)中,電子郵件功能是許多應用程序的必備組件。無論是用戶注冊、密碼重置、通知發(fā)送還是營銷活動,電子郵件都是與用戶溝通的重要方式。SMTP(簡單郵件傳輸協(xié)議)是處理電子郵件發(fā)送
    的頭像 發(fā)表于 10-30 18:13 ?726次閱讀

    火絨安全利用英特爾OpenVINO工具套件增強病毒檢測能力

    在現代網絡環(huán)境中,網絡安全面臨著日益復雜的挑戰(zhàn),包括新興的勒索軟件、多變的木馬病毒以及其他先進的持續(xù)威脅。這些威脅不斷演變,要求安全解決方案不僅要快速反應,還要能在前所未有的規(guī)模上進行精確識別和攔截。
    的頭像 發(fā)表于 10-12 10:30 ?984次閱讀
    火絨安全利用英特爾OpenVINO工具套件增強<b class='flag-5'>病毒</b>檢測能力

    移動存儲介質不得在什么和什么之間交叉使用

    計算機上使用時,有可能被植入木馬病毒程序。 如果該移動存儲介質隨后在涉密計算機上使用,木馬病毒程序
    的頭像 發(fā)表于 10-12 09:45 ?2644次閱讀

    使用CS1232 采集一個小信號,信號有可能是正,也可能是負 ,是不知道怎么回事情?

    我使用CS1232 采集一個小信號,信號有可能是正,也可能是負 但是不知道怎么回事情,采集的數據就經常不對 在上圖的電路中,當我把P4 短路,采集到的電壓盡然是為8388608 我看了一下SDO
    發(fā)表于 09-25 14:36

    如何構建一個基于Imap4郵件通信協(xié)議與放射性物質監(jiān)測數據處理系統(tǒng)

    模塊 Imap4客戶端:連接到指定郵箱服務器,通過Imap4協(xié)議讀取郵件郵件讀取與刪除:檢索發(fā)件人為IDC的郵件,下載郵件內容到本地,并
    的頭像 發(fā)表于 09-10 18:14 ?484次閱讀

    OPA846無法正常工作,可能是什么原因呢?

    采用ADI公司的LT1809,巴特沃斯4階高通濾波器(K=1)增益為1參數能正常工作,但OPA846無法正常工作,可能是什么原因呢? LT1809與OPA846區(qū)別在哪呢
    發(fā)表于 07-30 07:48