0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

特洛伊木马Dridex出现新变种,可避免传统的防病毒产品的检测

pIuy_EAQapp 来源:YXQ 2019-07-03 14:51 次阅读

据外媒报道,Dridex是著名的特洛伊木马,专门窃取网上银行凭证。该恶意软件于2014年被首次发现,且非常活跃,黑客不断改进其功能和攻击载体。最近出现了Dridex的新变种,可避免传统的防病毒产品检测

去年1月,Forcepoint安全实验室的研究人员发现,Dridex不仅通过网络钓鱼攻击用户,还通过受损的FTP网站扩大感染链。

本月早些时候,网络安全研究员Brad Duncan首次发现了这款最新的恶意软件。新的木马变种使用了应用程序白名单技术来阻止Windows Script Host。通过利用Windows WMI命令行(WMIC)中薄弱的执行保护和策略,恶意软件能够使用XLS脚本绕过防病毒产品。

安全研究人员表示,Dridex DLL文件是64位DLL,使用的文件名由合法的Windows可执行程序加载。然而,每当受害者登录到受感染的Windows主机时,文件名和散列都会被刷新和更改。

网络安全公司eSentire表示,Dridex的核心功能得到了额外的升级,并提供了与新病毒有关的更多细节。最初样本被上传到VirusTotal后,在60个反病毒解决方案中,只有6个识别出了恶意软件。到6月27日,成功检测的数量已经增加到16个。

在恶意软件最新传播过程中,不同URL和目录的线索向eSentire表明,新的变种版本还未完成。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 病毒
    +关注

    关注

    0

    文章

    100

    浏览量

    23586
  • 黑客
    +关注

    关注

    3

    文章

    277

    浏览量

    21659

原文标题:特洛伊木马Dridex的新变种可避免反病毒软件的检测

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    【虹科干货】Linux越来越容易受到攻击,怎么防御?

    随着网络攻击手段的不断进化,传统的安全机制(如基于签名的防病毒程序和机器学习防御)已不足以应对高级网络攻击。本文探讨了Linux服务器的安全漏洞,特别是针对企业和云服务的威胁,并提出了基于移动目标防御技术的解决方案,旨在提高Linux服务器在不断变化的威胁环境中的安全性和
    的头像 发表于 12-25 15:33 275次阅读
    【虹科干货】Linux越来越容易受到攻击,怎么防御?

    华为安全大咖谈 | 华为终端检测与响应EDR 第05期:挖矿木马防御新视角:从攻击链检测到深度处置

    本期讲解嘉宾   近年来,加密货币作为新兴产业,发展速度令人瞩目。挖矿木马是黑客进行网络交易并获取加密货币的主要手段之一, 为了应对挖矿木马的威胁,基于人工智能的挖矿木马检测成为一种有
    的头像 发表于 10-24 16:05 667次阅读
    华为安全大咖谈 | 华为终端<b class='flag-5'>检测</b>与响应EDR 第05期:挖矿<b class='flag-5'>木马</b>防御新视角:从攻击链<b class='flag-5'>检测</b>到深度处置

    怎么避免程序中出现野指针?

    怎么避免程序中出现野指针
    发表于 10-11 07:20

    利用微流控技术实现对多种呼吸道病毒及其变种的精准检测

    变种的精准检测。相关成果于近日发表在《生物传感器与生物电子学》杂志上。 病毒是导致呼吸道感染的主要因素之一。传统诊断方法通常需要复杂的实验设备和较长的
    的头像 发表于 10-10 09:11 434次阅读

    怎么避免STM8出现EMS复位?

    怎么避免STM8出现EMS复位
    发表于 10-10 06:54

    怎么避免无刷电机在工作的时候出现迟滞换向?

    怎么避免无刷电机在工作的时候出现迟滞换向
    发表于 10-10 06:25

    如何利用ebpf检测rootkit项目取证呢?

    Rootkit木马是一种系统内核级病毒木马,其进入内核模块后能获取到操作系统高级权限
    的头像 发表于 08-01 11:08 484次阅读
    如何利用ebpf<b class='flag-5'>检测</b>rootkit项目取证呢?

    CiA组织CAN XL互操作性测试会议及最新进展

    接受了互操作性测试。在特洛伊SAE办公室对面,CiA成员测试了CANXL节点的互操作性。大约30名与会者于4月24日一早开始安装他们的CANXL产品。在解决配置相
    的头像 发表于 07-31 22:17 646次阅读
    CiA组织CAN XL互操作性测试会议及最新进展

    介绍一种基于分层聚类方法的木马通信行为检测模型

    一种基于分层聚类方法的木马通信行为检测模型
    的头像 发表于 07-30 11:51 984次阅读
    介绍一种基于分层聚类方法的<b class='flag-5'>木马</b>通信行为<b class='flag-5'>检测</b>模型

    病毒木马(2)#计算机

    计算机
    学习硬声知识
    发布于 :2023年07月16日 11:36:34

    病毒木马(1)#计算机

    计算机
    学习硬声知识
    发布于 :2023年07月16日 11:35:21

    新型Windows恶意软件盗取用户大量数据

    报告指出,Meduza Stealer 的管理员一直在使用 “复杂的营销策略” 在推广该恶意软件。他们使用了一些业界最知名的防病毒软件对 Meduza 窃取文件进行静态和动态扫描。随后分享检测结果的屏幕截图称,这种强大的恶意软件可以逃避顶级
    的头像 发表于 07-13 10:32 485次阅读
    新型Windows恶意软件盗取用户大量数据

    勒索病毒“漫谈”(上篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access attack)。其作为一种新型电脑病毒,主要以邮件、程序木马
    的头像 发表于 07-04 11:28 350次阅读

    华秋干货铺 | 如何避免 SMT 虚焊问题?

    检测规则是根据生产工艺、可能出现的品质异常等进行的设定,可以满足SMT生产各种焊性的品质问题。 2 解决DIP虚焊问题 华秋DFM软件的焊性分析,针对DIP插件组装的分析项,如
    发表于 06-16 14:01

    简述保护移动设备免受恶意攻击的最佳方法

    手机也需要防病毒和反恶意软件!恶意软件可以轻松感染智能手机和平板电脑,因此在设备上安装可靠的反恶意软件应用非常重要。 **2、不要下载来历不明的应用** 仅从可信来源下载移动应用。不要在主要应用商店之外下载。受信任的应用商店包括以下地方:
    的头像 发表于 05-18 10:46 645次阅读