0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

小心邮箱里的电子邮件,它有可能是木马病毒!

如意 来源:嘶吼网 作者:QueenB 2020-07-02 14:37 次阅读

一种新的基于Node.js的远程访问木马恶意软件正在通过伪装成美国财政部的电子邮件进行传播。

安全机构Abuse.ch发现了这个新的垃圾邮件活动,该活动声称由于银行信息不正确,政府应付的款项未支付成功。

然后,电子邮件会提示用户检查文档是否有误,如果没有回复,这笔钱将被政府用于冠状病毒疫情救灾。

小心邮箱里的电子邮件,它有可能是木马病毒!

没有迹象表明上述批准的资金最终受益人的身份是您,或者您是否已经修改了收款银行账户信息?如果在5月30日之前仍未领取,美国财政部希望这些资金将作为紧急救济基金分发,以支持COVID-19全球危机造成的困难。预计您的资金将在6月初被分配。

该电子邮件的附件是名为“ CONTRACT PAYMENT.zip”的文档,其中包含名为“ CONTRACT PAYMENT.jar”的文件。

小心邮箱里的电子邮件,它有可能是木马病毒!

该恶意软件是一种新的名为QNodeService的Node.js恶意软件,该恶意软件由MalwareHunterTeam发现,随后由TrendMicro分析。

执行后,此JAR文件将下载Node.js和一个名为Wizard.js的脚本,并将程序包存储在名为%UserProfile \ qnodejs-node-v13.13.0-win-x64的文件夹中,如下所示。

小心邮箱里的电子邮件,它有可能是木马病毒!

为了使受害者每次登录Windows时都运行恶意软件,因此将创建一个Windows注册表运行值。

小心邮箱里的电子邮件,它有可能是木马病毒!

根据TrendMicro的报告,一旦安装了QNodeService,它将完全控制计算机,并进一步危害计算机以窃取数据。

通过QNodeService恶意软件中内置的以下功能,可以做出进一步的侵害:

自我更新;

获取计算机信息,如IP地址、计算机名、位置、用户名和操作系统版本;

执行命令,下载更多的有效载荷;

删除和写入文件;

从各种应用程序(例如Chrome和Firefox)中窃取密码。

如果您已成为该恶意软件的受害者,则应立即假设您的数据和密码已遭到泄露。

恶意软件也可能被用来访问网络上的其他设备。

因此,您应该立即更改在浏览器或其他应用程序中保存的所有密码。然后,对网络、系统以及其余部分进行检查,以确认没有其他设备受到威胁。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 病毒
    +关注

    关注

    0

    文章

    100

    浏览量

    23588
  • 木马
    +关注

    关注

    0

    文章

    47

    浏览量

    13273
  • 电子邮箱
    +关注

    关注

    0

    文章

    5

    浏览量

    7877
收藏 人收藏

    评论

    相关推荐

    smtp服务器指啥 smtp服务器用于接收邮件

    。 SMTP服务器的主要功能是接收邮件,并将邮件传递给目标服务器或用户。当一个发件人发送邮件时,SMTP服务器将负责将邮件从发件人的电子邮件
    的头像 发表于 02-02 10:56 552次阅读

    Mdaemon保持网络安全:如何发送安全电子邮件

    安全电子邮件有助于防止未经授权访问您的敏感信息,如个人身份信息(PII)、财务数据或机密业务信息。通过发送安全电子邮件,您可以保护您的隐私,并确保您的信息到达指定的收件人,而不会被拦截或篡改。
    的头像 发表于 12-10 11:09 639次阅读
    Mdaemon保持网络安全:如何发送安全<b class='flag-5'>电子邮件</b>

    基于ARM2410的WLAN电子邮件移动终端设计

    电子发烧友网站提供《基于ARM2410的WLAN电子邮件移动终端设计.pdf》资料免费下载
    发表于 10-18 10:56 0次下载
    基于ARM2410的WLAN<b class='flag-5'>电子邮件</b>移动终端设计

    Aryson--将电子邮件从Gmail移动到iCloud帐户的最简单方法

    总的来说,除了这个原因之外,还有很多其他的原因将邮件从Gmail迁移到iCloud。进一步,让我们讨论一种有效和快速的方法来批量迁移Gmail电子邮件到iCloud。
    的头像 发表于 10-10 15:40 832次阅读

    在Java中如何使用API来完成邮件的接收与发送

    电子邮件早已成为工作生活中不可缺少的部分,每个工作的人都会有自己的私人邮箱或企业邮箱,用来协助我们处理生活事务以及实现工作中的交流。 今天主要通过简单的示例,了解在Java中如何使用API来完成
    的头像 发表于 09-30 14:09 1327次阅读
    在Java中如何使用API来完成<b class='flag-5'>邮件</b>的接收与发送

    MDaemon — MSP如何更好地控制安全电子邮件网关

    电子邮件安全不仅仅是保护个人客户的资产;这是为了保护您自己的网络和所有客户。2021年的KaseyaVSA 供应链攻击直接针对MSP,并造成了重大损失。一旦进入 MSP基础设施,勒索软件就会传播给客户,攻击数千个端点。
    的头像 发表于 08-03 16:43 460次阅读

    航空燃油供应商利用MDaemon电子邮件服务器加速发展

    该供应商位于密歇根州东南部,为全球航空业提供广泛的解决方案,支持人员和货物的安全、便捷和及时的流动。该公司认为其优势在于其知识渊博、富有洞察力的员工以及不断审查和改进的专业协议-因此,使用不可靠且低效的电子邮件服务直接违背了他们期望为客户提供的高标准服务。
    的头像 发表于 08-02 15:21 596次阅读
    航空燃油供应商利用MDaemon<b class='flag-5'>电子邮件</b>服务器加速发展

    MDaemon:如何在SecurityGateway™ for Email中加密电子邮件信息

    当用户发送包含敏感内容的电子邮件时,SecurityGateway不会将其直接发送到接收邮件服务器,而是将其存储在安全电子邮件网关服务器上,收件人使用安全消息门户通过加密连接通过Web浏览器读取它。
    的头像 发表于 08-01 16:39 563次阅读
    MDaemon:如何在SecurityGateway™ for Email中加密<b class='flag-5'>电子邮件</b>信息

    WhatsApp和电子邮件上的智能冰箱通知

    电子发烧友网站提供《WhatsApp和电子邮件上的智能冰箱通知.zip》资料免费下载
    发表于 07-12 11:12 0次下载
    WhatsApp和<b class='flag-5'>电子邮件</b>上的智能冰箱通知

    Linux系统中5个最好的电子邮件服务器

    在Linux世界中,有许多可靠可用的开源邮件服务器,这些服务器都拥有独特的特点,可用于不同的用途和场景。以下是推荐的5个最好的电子邮件服务器。
    的头像 发表于 07-12 09:01 3135次阅读

    PIR传感器-使用IFTTT的电子邮件发送运动检测器

    电子发烧友网站提供《PIR传感器-使用IFTTT的电子邮件发送运动检测器 .zip》资料免费下载
    发表于 07-04 14:27 1次下载
    PIR传感器-使用IFTTT的<b class='flag-5'>电子邮件</b>发送运动检测器

    如何使用Raspberry Pi4摄像头和PIR传感器发送电子邮件

    电子发烧友网站提供《如何使用Raspberry Pi4摄像头和PIR传感器发送电子邮件.zip》资料免费下载
    发表于 06-19 15:48 4次下载
    如何使用Raspberry Pi4摄像头和PIR传感器发送<b class='flag-5'>电子邮件</b>

    远程监控系统通过短信发送电子邮件

    项目目标是在达到编程阈值时自动发送电子邮件。用户对温度和模拟输入的报警阈值进行编程。当满足任何报警条件时,系统将使用GSM模块发送标准SMS消息。短信必须发送到TynTec指定的手机号码。然后,短信被转换为电子邮件,并通过TynTec的2路短信服务转发到指定的
    的头像 发表于 06-08 14:19 1436次阅读
    远程监控系统通过短信发送<b class='flag-5'>电子邮件</b>

    如何使用ESP-01向旧警报面板添加电子邮件/短信警报?

    。IFTTT.com 然后在收到 http 帖子后发送电子邮件或短信。ESP-01 仅每 4 小时短暂连接一次路由器,以检查访问权限或发送开门事件。大多数时间保持 ESP-01 RF 部分关闭,电流消耗约为
    发表于 05-23 07:55

    ESP8266如何发送电子邮件并保持OTA连接吗?

    我编写了一个 ESP8266 来监控我的污水泵。如果水位高,它会向我发送电子邮件。上周我读到了 OTA,我想在 ESP 上使用它。从 Arduino ide 运行 BasicOTA 并对 ESP
    发表于 05-12 07:20