十多年來,一種著名的惡意軟件一直在竊取企業的登錄憑證和財務信息。如今,該軟件又被發現更新了一些新技術,使其更有效地隱藏。
據外媒報道,自2008年以來,Qakbot(也被稱為Qbot)一直困擾著企業,利用蠕蟲進行傳播。該木馬以微軟Windows系統為目標,試圖創建后門,竊取用戶名和密碼,從而獲得金融數據。
現在Qakbot更新了持久性機制,使得計算機更難以檢測和刪除惡意軟件。計算機通常被一個植入程序感染,植入程序會在受感染的機器上創建一個計劃任務,指示它從攻擊者控制的惡意域中執行JavaScript下載程序。
今年4月, Qakbot開始變得更為活躍。新的下載程序從與被劫持域上相同的統一資源標識符請求資源,這些域是XOR加密的,以便混淆JavaScript下載程序中包含的惡意數據,并允許惡意程序執行任務。
由于惡意軟件現在被分成兩個單獨的文件,只有當植入的可執行文件運行時,才會組裝部署Qakbot,這使得殺毒軟件更難檢測到。
惡意軟件一旦部署到系統上,將在后臺工作,竊取相關數據,以達到攻擊者的目的。目前對Qakbot最好的防御方式只能是阻止其部署到計算機上,因為即使是刪除了惡意軟件,也仍然會產生一系列問題。
-
WINDOWS
+關注
關注
4文章
3702瀏覽量
94055
原文標題:Windows惡意軟件出現新的隱藏技術
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
滯后即危險,微軟 Intune 的隱藏危機
芯源半導體安全芯片技術原理
在Windows10上運行vivado使用tcl文件創建E203項目路徑錯誤的問題
ENV-Windows v2.0.0 問題答疑 | 技術集結
SD NAND寫保護問題的分析
云加速是如何隱藏源服務器ip的
統信Windows應用兼容引擎官網正式上線
樹莓派會中病毒嘛?需要安裝殺毒軟件嗎?
Windows惡意軟件出現新的隱藏技術
評論