0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

特洛伊木马Dridex出现新变种,可避免传统的防病毒产品的检测

pIuy_EAQapp 来源:YXQ 2019-07-03 14:51 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据外媒报道,Dridex是著名的特洛伊木马,专门窃取网上银行凭证。该恶意软件于2014年被首次发现,且非常活跃,黑客不断改进其功能和攻击载体。最近出现了Dridex的新变种,可避免传统的防病毒产品的检测。

去年1月,Forcepoint安全实验室的研究人员发现,Dridex不仅通过网络钓鱼攻击用户,还通过受损的FTP网站扩大感染链。

本月早些时候,网络安全研究员Brad Duncan首次发现了这款最新的恶意软件。新的木马变种使用了应用程序白名单技术来阻止Windows Script Host。通过利用Windows WMI命令行(WMIC)中薄弱的执行保护和策略,恶意软件能够使用XLS脚本绕过防病毒产品。

安全研究人员表示,Dridex DLL文件是64位DLL,使用的文件名由合法的Windows可执行程序加载。然而,每当受害者登录到受感染的Windows主机时,文件名和散列都会被刷新和更改。

网络安全公司eSentire表示,Dridex的核心功能得到了额外的升级,并提供了与新病毒有关的更多细节。最初样本被上传到VirusTotal后,在60个反病毒解决方案中,只有6个识别出了恶意软件。到6月27日,成功检测的数量已经增加到16个。

在恶意软件最新传播过程中,不同URL和目录的线索向eSentire表明,新的变种版本还未完成。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 病毒
    +关注

    关注

    0

    文章

    100

    浏览量

    24549
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    23172

原文标题:特洛伊木马Dridex的新变种可避免反病毒软件的检测

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    鱼虾病毒检测仪:水产养殖智能防疫的关键装备

    在水产养殖业持续集约化发展的背景下,鱼虾病毒检测仪WX-YB416已成为保障产业稳定、防控重大疫病的核心技术工具。这款设备精准针对白斑综合征病毒、传染性皮下及造血组织坏死病毒等主要水产
    的头像 发表于 01-30 11:16 409次阅读
    鱼虾<b class='flag-5'>病毒</b><b class='flag-5'>检测</b>仪:水产养殖智能防疫的关键装备

    精准测量,效率升级——测宽测厚仪为制造业品质保驾护航

    提升5-10倍,有效避免了人工检测的疲劳误差与效率瓶颈,为企业节省大量人力成本。 该设备具备极强的场景适配能力,满足不同行业、不同材质产品检测
    发表于 12-16 14:35

    串联谐振产品优点有什么?

    结果更可靠。 过压过流保护完善 :具备多重保护功能,一旦出现异常可快速切断电源,避免试验设备和被试品损坏。 适用范围广 :适配不同电压等级、不同类型的电力设备耐压试验,如电缆、变压器、开关等。
    发表于 12-12 14:07

    告别“完美同轴”执念,MT6709离轴角度检测解码芯片:校准补偿、精准检测

    MT6709离轴角度检测解码芯片,自校准补偿偏差,告别传统“同轴”执念,实现精准的离轴0~360°角度检测
    的头像 发表于 12-05 10:38 975次阅读
    告别“完美同轴”执念,MT6709离轴角度<b class='flag-5'>检测</b>解码芯片:校准补偿、精准<b class='flag-5'>检测</b>

    串联谐振试验装置十个常见问题

    电力的装置也具备频率自动跟踪功能,能有效减少偏离问题;此外,检测前精准测算试品电容量、合理配置电抗器数量,也避免频率偏差。 户外使用时设备出现检测
    发表于 12-01 15:23

    如何巧妙甚至避免单片机的干扰问题

    在电子设计中,干扰的存在一直是工程师最头痛的,干扰会导致电路发生异常,重则导致产品无法正常使用,因此,必须要巧妙甚至避免干扰问题,是许多工程师的重中之重,今天本文将谈谈单片机如何避免。 需要
    发表于 11-26 06:48

    电容式液位传感器和传统接触式液位传感器比有什么优势?

    精密仪器的冷却液箱中,检测毫米级的液位变化,保障设备散热稳定。 (二)响应速度更快,动态性能更佳 传统接触式传感器的局限:浮球式传感器的机械结构存在惯性,液位快速变化时(如加注液体)响应滞后,易
    发表于 11-11 11:37

    减少 2/3 人工:智能气密性检测设备的人机协作优化-岳信仪器

    在制造业蓬勃发展的今天,产品的质量检测至关重要,尤其是气密性检测,它关乎产品的性能与安全。传统的气密性
    的头像 发表于 11-07 11:05 339次阅读
    减少 2/3 人工:智能气密性<b class='flag-5'>检测</b>设备的人机协作优化-岳信仪器

    有哪些方法可以避免在电能质量在线监测装置硬件故障检测过程中对设备造成二次损坏?

    避免在电能质量在线监测装置硬件故障检测中造成二次损坏,需围绕 “ 操作规范、工具适配、环境控制、风险预判 ” 四大核心,从检测前准备、操作过程、维修验证全流程管控,针对性规避 “静电损伤、机械损坏
    的头像 发表于 09-24 15:19 1088次阅读

    普兰店来看看你的产品是否适用单轴测径仪进行检测

    /纤维:琴弦、尼龙丝、涤纶丝、渔网丝等,可对0.1mm以上的细丝进行检测,非接触测量避免拉伸或断裂。 橡胶制品:如胶管、轮胎钢丝圈包胶后的外径监测,防止橡胶层厚度不均。 三、电线电缆 这类
    发表于 08-22 15:25

    全封闭产品气密性检测:当产品「无孔入」时的密封防水解决方案

    是全封闭产品气密性检测面临的核心挑战。一、技术难题:无孔入的检测困境全封闭产品检测悖论全封闭
    的头像 发表于 08-06 17:16 867次阅读
    全封闭<b class='flag-5'>产品</b>气密性<b class='flag-5'>检测</b>:当<b class='flag-5'>产品</b>「无孔<b class='flag-5'>可</b>入」时的密封防水解决方案

    海伯森产品在玻璃表面检测中的应用

    划痕是玻璃生产或加工过程中常见的瑕疵(如切割、搬运、打磨时操作不当可能产生)。检测划痕是判断玻璃是否符合出厂质量标准的重要环节,避免不合格产品流入市场。
    的头像 发表于 07-25 09:53 913次阅读
    海伯森<b class='flag-5'>产品</b>在玻璃表面<b class='flag-5'>检测</b>中的应用

    华为HiSec Endpoint守护企业数据资产

    今年以来,“银狐木马病毒”攻击活动愈演愈烈。国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室在中国境内连续捕获一系列针对中国网络用户,特别是财务和税务工作人员用户的木马病毒
    的头像 发表于 07-15 10:47 1946次阅读

    集装箱残损检测系统与传统人工检测对比

    检测系统
    jf_60141436
    发布于 :2025年06月26日 14:06:08

    气密性检测出现故障不用慌,看这里

    在生产和质检过程中,气密性检测仪发挥着举足轻重的作用。然而,任何设备都有可能遇到故障,气密性检测仪也不例外。面对突如其来的故障,您是否感到手足无措?别担心,今天我们就来聊聊气密性检测出现
    的头像 发表于 06-06 13:35 895次阅读
    气密性<b class='flag-5'>检测</b>仪<b class='flag-5'>出现</b>故障不用慌,看这里