據(jù)外媒報(bào)道,Dridex是著名的特洛伊木馬,專(zhuān)門(mén)竊取網(wǎng)上銀行憑證。該惡意軟件于2014年被首次發(fā)現(xiàn),且非常活躍,黑客不斷改進(jìn)其功能和攻擊載體。最近出現(xiàn)了Dridex的新變種,可避免傳統(tǒng)的防病毒產(chǎn)品的檢測(cè)。
去年1月,F(xiàn)orcepoint安全實(shí)驗(yàn)室的研究人員發(fā)現(xiàn),Dridex不僅通過(guò)網(wǎng)絡(luò)釣魚(yú)攻擊用戶(hù),還通過(guò)受損的FTP網(wǎng)站擴(kuò)大感染鏈。
本月早些時(shí)候,網(wǎng)絡(luò)安全研究員Brad Duncan首次發(fā)現(xiàn)了這款最新的惡意軟件。新的木馬變種使用了應(yīng)用程序白名單技術(shù)來(lái)阻止Windows Script Host。通過(guò)利用Windows WMI命令行(WMIC)中薄弱的執(zhí)行保護(hù)和策略,惡意軟件能夠使用XLS腳本繞過(guò)防病毒產(chǎn)品。
安全研究人員表示,Dridex DLL文件是64位DLL,使用的文件名由合法的Windows可執(zhí)行程序加載。然而,每當(dāng)受害者登錄到受感染的Windows主機(jī)時(shí),文件名和散列都會(huì)被刷新和更改。
網(wǎng)絡(luò)安全公司eSentire表示,Dridex的核心功能得到了額外的升級(jí),并提供了與新病毒有關(guān)的更多細(xì)節(jié)。最初樣本被上傳到VirusTotal后,在60個(gè)反病毒解決方案中,只有6個(gè)識(shí)別出了惡意軟件。到6月27日,成功檢測(cè)的數(shù)量已經(jīng)增加到16個(gè)。
在惡意軟件最新傳播過(guò)程中,不同URL和目錄的線索向eSentire表明,新的變種版本還未完成。
-
病毒
+關(guān)注
關(guān)注
0文章
100瀏覽量
24507 -
黑客
+關(guān)注
關(guān)注
3文章
284瀏覽量
23090
原文標(biāo)題:特洛伊木馬Dridex的新變種可避免反病毒軟件的檢測(cè)
文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
魚(yú)蝦病毒檢測(cè)儀:水產(chǎn)養(yǎng)殖智能防疫的關(guān)鍵裝備
串聯(lián)諧振產(chǎn)品優(yōu)點(diǎn)有什么?
如何巧妙甚至避免單片機(jī)的干擾問(wèn)題
電容式液位傳感器和傳統(tǒng)接觸式液位傳感器比有什么優(yōu)勢(shì)?
減少 2/3 人工:智能氣密性檢測(cè)設(shè)備的人機(jī)協(xié)作優(yōu)化-岳信儀器
普蘭店來(lái)看看你的產(chǎn)品是否適用單軸測(cè)徑儀進(jìn)行檢測(cè)?
全封閉產(chǎn)品氣密性檢測(cè):當(dāng)產(chǎn)品「無(wú)孔可入」時(shí)的密封防水解決方案
華為HiSec Endpoint守護(hù)企業(yè)數(shù)據(jù)資產(chǎn)
集裝箱殘損檢測(cè)系統(tǒng)與傳統(tǒng)人工檢測(cè)對(duì)比
避免踩坑!汽車(chē)配件氣密檢測(cè)設(shè)備的常見(jiàn)誤區(qū)與解決方案
河南礦用膠管測(cè)徑儀應(yīng)用 避免檢測(cè)拖慢產(chǎn)線節(jié)奏
在線測(cè)徑儀100%全檢替代抽樣檢測(cè)!開(kāi)啟工業(yè)質(zhì)檢智能時(shí)代!
傳統(tǒng)檢測(cè)方法VS電子芯片氣密性檢測(cè)儀,差距一目了然
開(kāi)關(guān)電源會(huì)出現(xiàn)漏電的情況,這種情況該怎么避免漏電?
鋰電池生產(chǎn)線上氣密性檢測(cè)儀的零漏檢之道
特洛伊木馬Dridex出現(xiàn)新變種,可避免傳統(tǒng)的防病毒產(chǎn)品的檢測(cè)
評(píng)論