老熟妇高潮一区二区三区-老熟妇乱子伦牲交视频-老熟妇仑乱视频一区二区-老熟妇仑乱一区二区视頻-老熟女 露脸 嗷嗷叫-老熟女高潮喷水了

火絨安全|成都火影科技|火絨

西南——火絨Emotet木馬病毒死灰復(fù)燃 瞄準(zhǔn)企業(yè)用戶發(fā)起攻擊

發(fā)布時(shí)間:2021-12-06 10:59

近期,火絨監(jiān)測(cè)到Emotet木馬病毒再次大規(guī)模爆發(fā),主要通過魚叉郵件方式進(jìn)行傳播。當(dāng)用戶點(diǎn)擊運(yùn)行郵件附件后,病毒就會(huì)被激活,并在終端后臺(tái)盜取各類隱私信息,由于魚叉郵件主要針對(duì)特定用戶、組織或企業(yè),嚴(yán)重威脅企業(yè)信息安全,火絨在此緊急提示廣大企業(yè)用戶注意防范。火絨用戶無需擔(dān)心,火絨已對(duì)Emotet木馬病毒進(jìn)行查殺。

 

Image-4.png

查殺圖

 

根據(jù)“火絨威脅情報(bào)中心”監(jiān)測(cè)和評(píng)估,本次Emotet木馬病毒來勢(shì)洶洶,在11月份快速增長(zhǎng),并于中下旬集中爆發(fā)。

 

Image-5.png

Emotet近期增長(zhǎng)趨勢(shì)

 

Emotet曾是自2014年至今全球規(guī)模最大的僵尸網(wǎng)絡(luò)之一,該僵尸網(wǎng)絡(luò)在2021年1月被歐洲刑警組織查獲,并于4月25日下發(fā)“自毀模塊”后被徹底搗毀。主要通過魚叉郵件進(jìn)行傳播的Emotet木馬病毒,在過去的7年時(shí)間里,給社會(huì)帶來了極大損失和影響。

 

火絨曾在《全球最大僵尸網(wǎng)絡(luò)自毀 火絨起底Emotet與安全軟件對(duì)抗全過程》一文中,詳細(xì)分析了Emotet通過不斷更換外層混淆器,調(diào)整自身的代碼邏輯和更新C&C服務(wù)器,瘋狂的與安全軟件進(jìn)行對(duì)抗的過程。

 

 

火絨再次提醒廣大用戶,尤其企業(yè)用戶,請(qǐng)及時(shí)做好排查工作,發(fā)現(xiàn)可疑郵件可聯(lián)系專業(yè)人員查看。也可以安裝火絨安全軟件,通過【文件實(shí)時(shí)監(jiān)控】、【郵件監(jiān)控】、【應(yīng)用加固】和【系統(tǒng)加固】等關(guān)鍵性防護(hù)功能,避免遭受Emotet木馬病毒威脅,保護(hù)終端網(wǎng)絡(luò)安全。

 

 

 

一、詳細(xì)分析

魚叉郵件中會(huì)將惡意文檔(通常為doc、docx、xls、xlsx等)偽裝為企業(yè)內(nèi)部業(yè)務(wù)相關(guān)的溝通信息文檔,從而誘導(dǎo)用戶打開。惡意文檔內(nèi)的宏腳本被激活后,會(huì)啟動(dòng)powershell下載Emotet木馬病毒,再由rundll32加載執(zhí)行。Emotet最終會(huì)下載執(zhí)行實(shí)質(zhì)惡意模塊(報(bào)告中僅以間諜木馬模塊為例,主要惡意行為為盜取用戶數(shù)據(jù))。病毒惡意代碼執(zhí)行流程,如下圖所示:

 

Image-6.png

病毒惡意代碼執(zhí)行流程

 

用于病毒傳播的魚叉郵件內(nèi)容,如下圖所示:

 

Image-7.png

魚叉郵件內(nèi)容

 

本次用作Emotet木馬病毒傳播的惡意文檔內(nèi)容,如下圖所示:

 

Image-8.png

惡意文檔內(nèi)容

 

Emotet木馬病毒執(zhí)行后會(huì)盜取用戶數(shù)據(jù),以盜取郵件客戶端工具<Mozilla Thunderbird>數(shù)據(jù)文件為例,相關(guān)行為如下圖所示:

 

Image-9.png

相關(guān)惡意行為

 

盜取郵件客戶端工具<Mozilla Thunderbird>數(shù)據(jù)文件代碼,如下圖所示:

 

Image-10.png

盜取Thunderbird數(shù)據(jù)文件代碼


二、同源性分析

經(jīng)分析發(fā)現(xiàn),該病毒的傳播途徑、惡意行為代碼與之前分析的Emotet病毒具有一定的相似性。以下為該病毒樣本與2021年1月份捕獲到的Emotet樣本在關(guān)鍵解密函數(shù)的代碼對(duì)比圖:

 

Image-11.png

 

此前報(bào)告中Emotet關(guān)鍵代碼與當(dāng)前Emotet關(guān)鍵代碼同源性對(duì)比

標(biāo)簽:Emotet木馬火絨終端安全管理系統(tǒng)四川火絨總代理西南火絨成都火絨

掃一掃在手機(jī)上閱讀本文章

版權(quán)所有? 火絨安全|成都火影科技|火絨    技術(shù)支持: 響應(yīng)式網(wǎng)站建設(shè)
主站蜘蛛池模板: 亚洲www啪成人一区二区麻豆| 久久久精品波多野结衣| 久久精品中文字幕| 国产人妻大战黑人第1集| 色八区人妻在线视频| 4444亚洲人成无码网在线观看| 中文字幕人妻一区在线| √天堂中文官网8在线| 丁香五月亚洲综合深深爱| 久久国产精品人妻丝袜| 超清精品丝袜国产自在线拍| 国产高清乱理伦片| 少妇精品导航| 久久精品国产精品久久久| 欧美国产日韩a在线观看| 久久五十路丰满熟女中出| 国产精品无码免费播放| 女女互磨互喷水高潮les呻吟 | 黄瓜视频在线观看网址| 蜜桃传媒一区二区亚洲av| 亚洲国产av一区二区三区四区| 揉捏奶头高潮呻吟视频| 蜜臀色欲av在线播放国产日韩| 少妇人妻偷人精品免费视频| 亚洲av无码成人专区| 学生妹亚洲一区二区| 欧美人与性动交g欧美精器| 国产成人无码一区二区三区在线| 亚洲无人区一区二区三区| 亚洲日韩中文第一精品| 亚洲熟妇av一区二区三区下载| 午夜91精品一区二区在线观看| 亚洲va成无码人在线观看天堂| 午夜视频免费一区| 男女做爰无遮挡性视频| 久久99日韩国产精品久久99| 99尹人香蕉国产免费天天| 精品无码国产一区二区三区麻豆 | 9久9久女女热精品视频在线观看| 精品久久久久久无码免费| 韩日美无码精品无码|