0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

特洛伊木马Dridex出现新变种,可避免传统的防病毒产品的检测

pIuy_EAQapp 来源:YXQ 2019-07-03 14:51 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据外媒报道,Dridex是著名的特洛伊木马,专门窃取网上银行凭证。该恶意软件于2014年被首次发现,且非常活跃,黑客不断改进其功能和攻击载体。最近出现了Dridex的新变种,可避免传统的防病毒产品的检测。

去年1月,Forcepoint安全实验室的研究人员发现,Dridex不仅通过网络钓鱼攻击用户,还通过受损的FTP网站扩大感染链。

本月早些时候,网络安全研究员Brad Duncan首次发现了这款最新的恶意软件。新的木马变种使用了应用程序白名单技术来阻止Windows Script Host。通过利用Windows WMI命令行(WMIC)中薄弱的执行保护和策略,恶意软件能够使用XLS脚本绕过防病毒产品。

安全研究人员表示,Dridex DLL文件是64位DLL,使用的文件名由合法的Windows可执行程序加载。然而,每当受害者登录到受感染的Windows主机时,文件名和散列都会被刷新和更改。

网络安全公司eSentire表示,Dridex的核心功能得到了额外的升级,并提供了与新病毒有关的更多细节。最初样本被上传到VirusTotal后,在60个反病毒解决方案中,只有6个识别出了恶意软件。到6月27日,成功检测的数量已经增加到16个。

在恶意软件最新传播过程中,不同URL和目录的线索向eSentire表明,新的变种版本还未完成。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 病毒
    +关注

    关注

    0

    文章

    100

    浏览量

    24453
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    22966

原文标题:特洛伊木马Dridex的新变种可避免反病毒软件的检测

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    电容式液位传感器和传统接触式液位传感器比有什么优势?

    精密仪器的冷却液箱中,检测毫米级的液位变化,保障设备散热稳定。 (二)响应速度更快,动态性能更佳 传统接触式传感器的局限:浮球式传感器的机械结构存在惯性,液位快速变化时(如加注液体)响应滞后,易
    发表于 11-11 11:37

    普兰店来看看你的产品是否适用单轴测径仪进行检测

    /纤维:琴弦、尼龙丝、涤纶丝、渔网丝等,可对0.1mm以上的细丝进行检测,非接触测量避免拉伸或断裂。 橡胶制品:如胶管、轮胎钢丝圈包胶后的外径监测,防止橡胶层厚度不均。 三、电线电缆 这类
    发表于 08-22 15:25

    全封闭产品气密性检测:当产品「无孔入」时的密封防水解决方案

    是全封闭产品气密性检测面临的核心挑战。一、技术难题:无孔入的检测困境全封闭产品检测悖论全封闭
    的头像 发表于 08-06 17:16 452次阅读
    全封闭<b class='flag-5'>产品</b>气密性<b class='flag-5'>检测</b>:当<b class='flag-5'>产品</b>「无孔<b class='flag-5'>可</b>入」时的密封防水解决方案

    华为HiSec Endpoint守护企业数据资产

    今年以来,“银狐木马病毒”攻击活动愈演愈烈。国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室在中国境内连续捕获一系列针对中国网络用户,特别是财务和税务工作人员用户的木马病毒
    的头像 发表于 07-15 10:47 1332次阅读

    集装箱残损检测系统与传统人工检测对比

    检测系统
    jf_60141436
    发布于 :2025年06月26日 14:06:08

    避免踩坑!汽车配件气密检测设备的常见误区与解决方案

    汽车配件气密性检测主要是把控质量和安全重点,如何避免因测试方法或环境控制不当导致检测结果偏差。
    的头像 发表于 05-22 15:09 426次阅读
    <b class='flag-5'>避免</b>踩坑!汽车配件气密<b class='flag-5'>检测</b>设备的常见误区与解决方案

    河南矿用胶管测径仪应用 避免检测拖慢产线节奏

    径,避免检测速度跟不上导致漏检。人工检测大多数是在成品抽样检测检测速度慢,容易造成产品积压。
    发表于 04-24 16:22

    在线测径仪100%全检替代抽样检测!开启工业质检智能时代!

    人工干预,对每一个流经的产品进行100%检测避免抽样检测中“漏检”或“样本偏差”问题。 使用在线测径仪的价值跃迁 质量保障升级 零漏检风险:替代人工抽样,
    发表于 04-17 14:14

    开关电源会出现漏电的情况,这种情况该怎么避免漏电?

    开关电源会出现漏电的情况,这种情况该怎么避免漏电?
    发表于 03-31 06:17

    锂电池生产线上气密性检测仪的零漏检之道

    电池的气体泄漏。例如,高精度压力传感器可以感知极小的压力变化,从而找到极小的泄漏点,避免传统方法可能出现的误判。气密性检测仪的稳定性和可靠性也至关重要。良好的气密性
    的头像 发表于 03-18 14:53 517次阅读
    锂电池生产线上气密性<b class='flag-5'>检测</b>仪的零漏检之道

    深度防御策略:构建USB安全防线的五大核心层次

    在面对日益严重的USB安全威胁时,企业需通过深度防御策略构建多层安全防护,确保系统免受恶意软件、数据泄露等风险的侵害。本文深入探讨了五大核心防御层次,包括防病毒、USB设备控制、书面政策、数字版权管理和物理安全端口阻塞,帮助企业构建全面且高效的USB安全防线。
    的头像 发表于 02-10 14:51 778次阅读

    氧化镓衬底表面粗糙度和三维形貌,优测白光干涉仪检测时长缩短至秒级!

    传统AFM检测氧化镓表面三维形貌和粗糙度需要20分钟左右,优测白光干涉仪检测方案仅需3秒,百倍提升检测效率!
    的头像 发表于 02-08 17:33 907次阅读
    氧化镓衬底表面粗糙度和三维形貌,优<b class='flag-5'>可</b>测白光干涉仪<b class='flag-5'>检测</b>时长缩短至秒级!

    手机喇叭气密性检测仪选购攻略,避免踩坑!

    在智能手机的生产过程中,手机喇叭作为其重要的发声部件,其气密性直接影响着手机的音质和耐用性。为了确保产品质量,企业需要采用气密性检测仪对手机喇叭进行检测。然而,市场上气密性检测仪品牌众
    的头像 发表于 02-05 17:04 967次阅读
    手机喇叭气密性<b class='flag-5'>检测</b>仪选购攻略,<b class='flag-5'>避免</b>踩坑!

    如何避免labview生成的exe被windows防护系统自动删除

    为啥labview生成的exe被windows认为是病毒,自动删除掉,如何避免
    发表于 01-20 16:04

    避免电动机频繁出现故障-如何选择合适的电动机保护器

    一、为了避免电动机频繁出现故障,可以采取以下措施: 定期检查和维护:定期对电动机进行检查和维护,包括清洁、润滑、紧固等,及时发现并解决潜在故障。 合理使用和操作:按照电动机的使用说明书和操作规程进行
    的头像 发表于 01-14 17:10 1001次阅读
    <b class='flag-5'>避免</b>电动机频繁<b class='flag-5'>出现</b>故障-如何选择合适的电动机保护器