受到推崇的, 2024

编辑的选择

微软报告针对德语用户的银行恶意软件的变体

Диакритические знаки во французском. Accent aigu, accent grave, accent circonflexe. Видеоурок 1.

Диакритические знаки во французском. Accent aigu, accent grave, accent circonflexe. Видеоурок 1.
Anonim

微软表示,德语用户正在被一种强大类型的恶意软件的新变种所攻击,该类型的恶意软件窃取了在线银行证书。去年6月,安全厂商发现了名为Emotet的恶意软件。据趋势科技去年的调查显示,它能够通过访问八个网络API来嗅探通过加密的HTTPS连接发送的凭证。

微软一直在观察新的变种Trojan:Win32 / Emotet。 C,它是作为垃圾邮件活动的一部分发出的,该邮件在11月达到顶峰,主要针对说德语的用户,这是微软恶意软件防护中心的HeungSoo Kang撰写的。

[更多阅读:如何从Windows PC删除恶意软件]

Emotet通过垃圾邮件分发,其中包含指向托管恶意软件的网站的链接或实际上是恶意软件的PDF文档图标。

垃圾邮件试图通过声称某种类型的方式获得潜在受害者的注意索赔,电话费,银行发票或PayPal消息

包含Emotet的垃圾邮件可能会很难过滤,因为邮件来自真实的电子邮件帐户,Kang写道。阻止垃圾邮件的一种技术是通过检查帐户是否真实存在来拒绝来自伪造帐户的邮件。

Emotet附带一个银行和服务列表,用于窃取凭据。它还将从各种电子邮件程序中提取凭证,包括Microsoft Outlook,Mozilla Thunderbird和即时消息程序(如Yahoo Messenger和Windows Live Messenger)的版本。

被盗信息将发回Emotet的“命令和控制(C&C )服务器,其他组件使用它来发送垃圾邮件来传播威胁,“Kang写道,”

Top