0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

小心邮箱里的电子邮件,它有可能是木马病毒!

如意 来源:嘶吼网 作者:QueenB 2020-07-02 14:37 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一种新的基于Node.js的远程访问木马恶意软件正在通过伪装成美国财政部的电子邮件进行传播。

安全机构Abuse.ch发现了这个新的垃圾邮件活动,该活动声称由于银行信息不正确,政府应付的款项未支付成功。

然后,电子邮件会提示用户检查文档是否有误,如果没有回复,这笔钱将被政府用于冠状病毒疫情救灾。

小心邮箱里的电子邮件,它有可能是木马病毒!

没有迹象表明上述批准的资金最终受益人的身份是您,或者您是否已经修改了收款银行账户信息?如果在5月30日之前仍未领取,美国财政部希望这些资金将作为紧急救济基金分发,以支持COVID-19全球危机造成的困难。预计您的资金将在6月初被分配。

该电子邮件的附件是名为“ CONTRACT PAYMENT.zip”的文档,其中包含名为“ CONTRACT PAYMENT.jar”的文件。

小心邮箱里的电子邮件,它有可能是木马病毒!

该恶意软件是一种新的名为QNodeService的Node.js恶意软件,该恶意软件由MalwareHunterTeam发现,随后由TrendMicro分析。

执行后,此JAR文件将下载Node.js和一个名为Wizard.js的脚本,并将程序包存储在名为%UserProfile \ qnodejs-node-v13.13.0-win-x64的文件夹中,如下所示。

小心邮箱里的电子邮件,它有可能是木马病毒!

为了使受害者每次登录Windows时都运行恶意软件,因此将创建一个Windows注册表运行值。

小心邮箱里的电子邮件,它有可能是木马病毒!

根据TrendMicro的报告,一旦安装了QNodeService,它将完全控制计算机,并进一步危害计算机以窃取数据。

通过QNodeService恶意软件中内置的以下功能,可以做出进一步的侵害:

自我更新;

获取计算机信息,如IP地址、计算机名、位置、用户名和操作系统版本;

执行命令,下载更多的有效载荷;

删除和写入文件;

从各种应用程序(例如Chrome和Firefox)中窃取密码。

如果您已成为该恶意软件的受害者,则应立即假设您的数据和密码已遭到泄露。

恶意软件也可能被用来访问网络上的其他设备。

因此,您应该立即更改在浏览器或其他应用程序中保存的所有密码。然后,对网络、系统以及其余部分进行检查,以确认没有其他设备受到威胁。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 病毒
    +关注

    关注

    0

    文章

    100

    浏览量

    24453
  • 木马
    +关注

    关注

    0

    文章

    47

    浏览量

    13661
  • 电子邮箱
    +关注

    关注

    0

    文章

    5

    浏览量

    8006
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    20个常用服务端口及对应服务信息

    和执行命令。 (3) 端口号:23 服务名称:Telnet 服务描述:用于远程登录到远程主机并执行命令。 (4) 端口号:25 服务名称:SMTP 服务描述:简单邮件传输协议,用于发送电子邮件
    发表于 12-03 06:07

    电机驱动emc整改:总不过关?可能是接地方式错了

    电机驱动emc整改:总不过关?可能是接地方式错了|深圳南柯电子
    的头像 发表于 10-14 15:44 369次阅读

    国巨电容出现漏液现象,可能是哪些原因导致的?

    国巨电容出现漏液现象,可能是由密封结构失效、电化学腐蚀、机械损伤、材料老化、环境应力以及制造缺陷等多种因素导致的,以下是对这些原因的详细分析: 密封结构失效 焊接不良 :国巨电容的金属外壳与密封盖
    的头像 发表于 09-29 14:21 339次阅读
    国巨电容出现漏液现象,<b class='flag-5'>可能是</b>哪些原因导致的?

    华为HiSec Endpoint守护企业数据资产

    今年以来,“银狐木马病毒”攻击活动愈演愈烈。国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室在中国境内连续捕获一系列针对中国网络用户,特别是财务和税务工作人员用户的木马病毒
    的头像 发表于 07-15 10:47 1332次阅读

    使用AD芯片对正弦波采样,得到这样的结果,可能是哪里出现问题?

    使用AD芯片对正弦波采样,得到这样的结果,可能是哪里出现问题?
    发表于 04-03 18:51

    文丘效应方程的应用

    本文要点文丘效应方程实际上意味着什么?在哪里可以观察到文丘效应?如何在CFD中更好地实现文丘效应?人们常说,数学是通用语言。这一论断的依据可能是:物理现象和理论概念可以用符号和方
    的头像 发表于 02-28 18:08 1314次阅读
    文丘<b class='flag-5'>里</b>效应方程的应用

    芯盾时代邮箱二次认证解决方案助力企业应对钓鱼邮件

    芯盾时代作为领先的零信任业务安全产品方案提供商,基于自主研发的零信任业务安全平台(SDP),打造了邮箱二次认证解决方案。方案采用软件定义边界架构,将数据平面与控制平面分类,采用零信任安全网关代理邮箱
    的头像 发表于 02-27 15:16 1001次阅读

    dac5682杂散可能是在哪个环节产生的,应如何有效避免?

    240KHz左右出现较大杂散信号,抑制在50dB左右,严重影响到后面的信号处理。 问题:该杂散可能是在哪个环节产生的,应如何有效避免?
    发表于 02-14 06:49

    The Bat! Voyager便携式电子邮件客户端软件介绍

        The Bat! Voyager是一款便携式电子邮件客户端软件,可以在任何运行 Microsoft Windows 的电脑上通过 USB 或便携式媒体启动。The Bat! Voyager
    的头像 发表于 02-13 11:01 830次阅读

    ADS1248 VREFOUT一直没输出可能是什么原因?

    使用ADS1248时,硬件如下图,ADS1248_REG_MUX1配置为0x30,但VREFOUT引脚一直没有输出,请问可能是什么原因
    发表于 02-12 07:28

    电子设备异常关机,可能是压敏电阻出问题

    电子设备异常关机或因压敏电阻故障,原因包括长期承受高电压退化、连接线路问题、安装不当及失效。压敏电阻用于保护电路,故障难及时发现,需注意设备异常并及时处理。
    的头像 发表于 01-17 10:58 1043次阅读
    <b class='flag-5'>电子</b>设备异常关机,<b class='flag-5'>可能是</b>压敏电阻出问题

    ONLYOFFICE工作区:Web捆绑包助力高效团队管理和协作

    式的媒体播放器 可填写的在线表单 用于端到端加密文档协作的私密房间 邮件 让您的邮箱井井有条。在您的域名上创建企业邮箱或使用默认的邮箱。连接多个电子
    的头像 发表于 01-06 17:08 1017次阅读
    ONLYOFFICE工作区:Web捆绑包助力高效团队管理和协作

    用DS90C387将RGB信号转换成LVDS信号,显示花屏,可能是哪里的问题呢?

    我用DS90C387将RGB信号转换成LVDS信号,显示花屏,可能是哪里的问题呢? 我的RGB信号中时钟信号最高最低电压小于1V,高电压大于2V,感觉有点到387的输入门限,会是这里的问题吗?
    发表于 12-30 07:23

    使用TXB0108 TXB0104输出信号低电平不低,请问 可能是哪些原因造成的?

    原理图如下: 输出端空载: 输出波形如下: 低电平信号没办法拉低,还有噪声 使用TXB0108 与TXB0104都是同样的问题,请问 可能是哪些原因造成的,输出端没有接负载,引脚悬空
    发表于 12-13 10:43

    电子邮件内容保密检查系统的优势

    电子邮件,作为一种更正式、专业的沟通渠道,是党政机关单位处理业务工作中必不可少的通信方式之一。电子邮件传输迅速、使用便捷、长期保存,很多机关单位建设了专有的电子邮件系统,进行公文传递、修改和审批
    的头像 发表于 12-13 10:11 1047次阅读