一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

小心郵箱里的電子郵件,它有可能是木馬病毒!

如意 ? 來源:嘶吼網(wǎng) ? 作者:QueenB ? 2020-07-02 14:37 ? 次閱讀

一種新的基于Node.js的遠程訪問木馬惡意軟件正在通過偽裝成美國財政部的電子郵件進行傳播。

安全機構(gòu)Abuse.ch發(fā)現(xiàn)了這個新的垃圾郵件活動,該活動聲稱由于銀行信息不正確,政府應(yīng)付的款項未支付成功。

然后,電子郵件會提示用戶檢查文檔是否有誤,如果沒有回復(fù),這筆錢將被政府用于冠狀病毒疫情救災(zāi)。

小心郵箱里的電子郵件,它有可能是木馬病毒!

沒有跡象表明上述批準(zhǔn)的資金最終受益人的身份是您,或者您是否已經(jīng)修改了收款銀行賬戶信息?如果在5月30日之前仍未領(lǐng)取,美國財政部希望這些資金將作為緊急救濟基金分發(fā),以支持COVID-19全球危機造成的困難。預(yù)計您的資金將在6月初被分配。

該電子郵件的附件是名為“ CONTRACT PAYMENT.zip”的文檔,其中包含名為“ CONTRACT PAYMENT.jar”的文件。

小心郵箱里的電子郵件,它有可能是木馬病毒!

該惡意軟件是一種新的名為QNodeService的Node.js惡意軟件,該惡意軟件由MalwareHunterTeam發(fā)現(xiàn),隨后由TrendMicro分析。

執(zhí)行后,此JAR文件將下載Node.js和一個名為Wizard.js的腳本,并將程序包存儲在名為%UserProfile \ qnodejs-node-v13.13.0-win-x64的文件夾中,如下所示。

小心郵箱里的電子郵件,它有可能是木馬病毒!

為了使受害者每次登錄Windows時都運行惡意軟件,因此將創(chuàng)建一個Windows注冊表運行值。

小心郵箱里的電子郵件,它有可能是木馬病毒!

根據(jù)TrendMicro的報告,一旦安裝了QNodeService,它將完全控制計算機,并進一步危害計算機以竊取數(shù)據(jù)。

通過QNodeService惡意軟件中內(nèi)置的以下功能,可以做出進一步的侵害:

自我更新;

獲取計算機信息,如IP地址、計算機名、位置、用戶名和操作系統(tǒng)版本;

執(zhí)行命令,下載更多的有效載荷;

刪除和寫入文件;

從各種應(yīng)用程序(例如Chrome和Firefox)中竊取密碼。

如果您已成為該惡意軟件的受害者,則應(yīng)立即假設(shè)您的數(shù)據(jù)和密碼已遭到泄露。

惡意軟件也可能被用來訪問網(wǎng)絡(luò)上的其他設(shè)備。

因此,您應(yīng)該立即更改在瀏覽器或其他應(yīng)用程序中保存的所有密碼。然后,對網(wǎng)絡(luò)、系統(tǒng)以及其余部分進行檢查,以確認沒有其他設(shè)備受到威脅。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 病毒
    +關(guān)注

    關(guān)注

    0

    文章

    100

    瀏覽量

    23991
  • 木馬
    +關(guān)注

    關(guān)注

    0

    文章

    47

    瀏覽量

    13469
  • 電子郵箱
    +關(guān)注

    關(guān)注

    0

    文章

    5

    瀏覽量

    7941
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    使用AD芯片對正弦波采樣,得到這樣的結(jié)果,可能是哪里出現(xiàn)問題?

    使用AD芯片對正弦波采樣,得到這樣的結(jié)果,可能是哪里出現(xiàn)問題?
    發(fā)表于 04-03 18:51

    芯盾時代郵箱二次認證解決方案助力企業(yè)應(yīng)對釣魚郵件

    芯盾時代作為領(lǐng)先的零信任業(yè)務(wù)安全產(chǎn)品方案提供商,基于自主研發(fā)的零信任業(yè)務(wù)安全平臺(SDP),打造了郵箱二次認證解決方案。方案采用軟件定義邊界架構(gòu),將數(shù)據(jù)平面與控制平面分類,采用零信任安全網(wǎng)關(guān)代理郵箱
    的頭像 發(fā)表于 02-27 15:16 ?528次閱讀

    The Bat! Voyager便攜式電子郵件客戶端軟件介紹

    ? ? The Bat! Voyager是一款便攜式電子郵件客戶端軟件,可以在任何運行 Microsoft Windows 的電腦上通過 USB 或便攜式媒體啟動。The Bat! Voyager
    的頭像 發(fā)表于 02-13 11:01 ?252次閱讀

    ADS1248 VREFOUT一直沒輸出可能是什么原因?

    使用ADS1248時,硬件如下圖,ADS1248_REG_MUX1配置為0x30,但VREFOUT引腳一直沒有輸出,請問可能是什么原因
    發(fā)表于 02-12 07:28

    ONLYOFFICE工作區(qū):Web捆綁包助力高效團隊管理和協(xié)作

    式的媒體播放器 可填寫的在線表單 用于端到端加密文檔協(xié)作的私密房間 郵件 讓您的郵箱井井有條。在您的域名上創(chuàng)建企業(yè)郵箱或使用默認的郵箱。連接多個電子
    的頭像 發(fā)表于 01-06 17:08 ?451次閱讀
    ONLYOFFICE工作區(qū):Web捆綁包助力高效團隊管理和協(xié)作

    電子郵件內(nèi)容保密檢查系統(tǒng)的優(yōu)勢

    電子郵件,作為一種更正式、專業(yè)的溝通渠道,是黨政機關(guān)單位處理業(yè)務(wù)工作中必不可少的通信方式之一。電子郵件傳輸迅速、使用便捷、長期保存,很多機關(guān)單位建設(shè)了專有的電子郵件系統(tǒng),進行公文傳遞、修改和審批
    的頭像 發(fā)表于 12-13 10:11 ?498次閱讀

    數(shù)據(jù)采集網(wǎng)關(guān)出現(xiàn)斷網(wǎng)可能是什么原因?如何排查?

    數(shù)據(jù)采集網(wǎng)關(guān)出現(xiàn)斷網(wǎng)可能是什么原因?如何排查?
    的頭像 發(fā)表于 11-30 13:43 ?657次閱讀

    使用API連接SMTP服務(wù)器的方法

    在現(xiàn)代軟件開發(fā)中,電子郵件功能是許多應(yīng)用程序的必備組件。無論是用戶注冊、密碼重置、通知發(fā)送還是營銷活動,電子郵件都是與用戶溝通的重要方式。SMTP(簡單郵件傳輸協(xié)議)是處理電子郵件發(fā)送
    的頭像 發(fā)表于 10-30 18:13 ?581次閱讀

    火絨安全利用英特爾OpenVINO工具套件增強病毒檢測能力

    在現(xiàn)代網(wǎng)絡(luò)環(huán)境中,網(wǎng)絡(luò)安全面臨著日益復(fù)雜的挑戰(zhàn),包括新興的勒索軟件、多變的木馬病毒以及其他先進的持續(xù)威脅。這些威脅不斷演變,要求安全解決方案不僅要快速反應(yīng),還要能在前所未有的規(guī)模上進行精確識別和攔截。
    的頭像 發(fā)表于 10-12 10:30 ?820次閱讀
    火絨安全利用英特爾OpenVINO工具套件增強<b class='flag-5'>病毒</b>檢測能力

    使用CS1232 采集一個小信號,信號有可能是正,也可能是負 ,是不知道怎么回事情?

    我使用CS1232 采集一個小信號,信號有可能是正,也可能是負 但是不知道怎么回事情,采集的數(shù)據(jù)就經(jīng)常不對 在上圖的電路中,當(dāng)我把P4 短路,采集到的電壓盡然是為8388608 我看了一下SDO
    發(fā)表于 09-25 14:36

    如何構(gòu)建一個基于Imap4郵件通信協(xié)議與放射性物質(zhì)監(jiān)測數(shù)據(jù)處理系統(tǒng)

    模塊 Imap4客戶端:連接到指定郵箱服務(wù)器,通過Imap4協(xié)議讀取郵件。 郵件讀取與刪除:檢索發(fā)件人為IDC的郵件,下載郵件內(nèi)容到本地,并
    的頭像 發(fā)表于 09-10 18:14 ?393次閱讀

    AD7691讀取的后4位總是0,請問可能是什么原因造成的?

    我讀取的18位AD7691,后4位總是0,請問可能是什么原因造成的。
    發(fā)表于 07-02 07:28

    微軟新型專利實現(xiàn)電子郵件與聊天工具的無縫切換

     5 月 30 日消息,美國商標(biāo)和專利局近日于 5 月 21 日公布授予微軟一項專利,該專利涉及一種全新的系統(tǒng)可實現(xiàn)從電子郵件至聊天工具的無縫切換。
    的頭像 發(fā)表于 05-30 15:31 ?616次閱讀

    谷歌Gmail將支持Gemini總結(jié)電子郵件內(nèi)容

    谷歌透露,Gemini 將協(xié)助 Workspace 和 Google One AI Premium 的用戶理解和處理電子郵件內(nèi)容。用戶可通過移動應(yīng)用和網(wǎng)頁版 Gmail 使用 Gemini
    的頭像 發(fā)表于 05-15 11:11 ?1167次閱讀

    2024年第一季度電子郵件威脅報告:美國垃圾郵件數(shù)量居首,制造業(yè)受害較多

    具體而言,在各類被攻擊對象之中,制造業(yè)、政府部門以及IT行業(yè)成為了黑客的主要目標(biāo)。該報告顯示,在2024年第一季度,制造業(yè)收到了43%的電子郵件,政府部門15%,IT行業(yè)11%的攻擊。
    的頭像 發(fā)表于 05-14 09:31 ?948次閱讀