0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

小心郵箱里的電子郵件,它有可能是木馬病毒!

如意 ? 來源:嘶吼網(wǎng) ? 作者:QueenB ? 2020-07-02 14:37 ? 次閱讀

一種新的基于Node.js的遠(yuǎn)程訪問木馬惡意軟件正在通過偽裝成美國財(cái)政部的電子郵件進(jìn)行傳播。

安全機(jī)構(gòu)Abuse.ch發(fā)現(xiàn)了這個(gè)新的垃圾郵件活動(dòng),該活動(dòng)聲稱由于銀行信息不正確,政府應(yīng)付的款項(xiàng)未支付成功。

然后,電子郵件會(huì)提示用戶檢查文檔是否有誤,如果沒有回復(fù),這筆錢將被政府用于冠狀病毒疫情救災(zāi)。

小心郵箱里的電子郵件,它有可能是木馬病毒!

沒有跡象表明上述批準(zhǔn)的資金最終受益人的身份是您,或者您是否已經(jīng)修改了收款銀行賬戶信息?如果在5月30日之前仍未領(lǐng)取,美國財(cái)政部希望這些資金將作為緊急救濟(jì)基金分發(fā),以支持COVID-19全球危機(jī)造成的困難。預(yù)計(jì)您的資金將在6月初被分配。

該電子郵件的附件是名為“ CONTRACT PAYMENT.zip”的文檔,其中包含名為“ CONTRACT PAYMENT.jar”的文件。

小心郵箱里的電子郵件,它有可能是木馬病毒!

該惡意軟件是一種新的名為QNodeService的Node.js惡意軟件,該惡意軟件由MalwareHunterTeam發(fā)現(xiàn),隨后由TrendMicro分析。

執(zhí)行后,此JAR文件將下載Node.js和一個(gè)名為Wizard.js的腳本,并將程序包存儲(chǔ)在名為%UserProfile \ qnodejs-node-v13.13.0-win-x64的文件夾中,如下所示。

小心郵箱里的電子郵件,它有可能是木馬病毒!

為了使受害者每次登錄Windows時(shí)都運(yùn)行惡意軟件,因此將創(chuàng)建一個(gè)Windows注冊(cè)表運(yùn)行值。

小心郵箱里的電子郵件,它有可能是木馬病毒!

根據(jù)TrendMicro的報(bào)告,一旦安裝了QNodeService,它將完全控制計(jì)算機(jī),并進(jìn)一步危害計(jì)算機(jī)以竊取數(shù)據(jù)。

通過QNodeService惡意軟件中內(nèi)置的以下功能,可以做出進(jìn)一步的侵害:

自我更新;

獲取計(jì)算機(jī)信息,如IP地址、計(jì)算機(jī)名、位置、用戶名和操作系統(tǒng)版本;

執(zhí)行命令,下載更多的有效載荷;

刪除和寫入文件;

從各種應(yīng)用程序(例如Chrome和Firefox)中竊取密碼。

如果您已成為該惡意軟件的受害者,則應(yīng)立即假設(shè)您的數(shù)據(jù)和密碼已遭到泄露。

惡意軟件也可能被用來訪問網(wǎng)絡(luò)上的其他設(shè)備。

因此,您應(yīng)該立即更改在瀏覽器或其他應(yīng)用程序中保存的所有密碼。然后,對(duì)網(wǎng)絡(luò)、系統(tǒng)以及其余部分進(jìn)行檢查,以確認(rèn)沒有其他設(shè)備受到威脅。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 病毒
    +關(guān)注

    關(guān)注

    0

    文章

    100

    瀏覽量

    23651
  • 木馬
    +關(guān)注

    關(guān)注

    0

    文章

    47

    瀏覽量

    13304
  • 電子郵箱
    +關(guān)注

    關(guān)注

    0

    文章

    5

    瀏覽量

    7905
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    微軟新型專利實(shí)現(xiàn)電子郵件與聊天工具的無縫切換

     5 月 30 日消息,美國商標(biāo)和專利局近日于 5 月 21 日公布授予微軟一項(xiàng)專利,該專利涉及一種全新的系統(tǒng)可實(shí)現(xiàn)從電子郵件至聊天工具的無縫切換。
    的頭像 發(fā)表于 05-30 15:31 ?326次閱讀

    谷歌Gmail將支持Gemini總結(jié)電子郵件內(nèi)容

    谷歌透露,Gemini 將協(xié)助 Workspace 和 Google One AI Premium 的用戶理解和處理電子郵件內(nèi)容。用戶可通過移動(dòng)應(yīng)用和網(wǎng)頁版 Gmail 使用 Gemini
    的頭像 發(fā)表于 05-15 11:11 ?395次閱讀

    2024年第一季度電子郵件威脅報(bào)告:美國垃圾郵件數(shù)量居首,制造業(yè)受害較多

    具體而言,在各類被攻擊對(duì)象之中,制造業(yè)、政府部門以及IT行業(yè)成為了黑客的主要目標(biāo)。該報(bào)告顯示,在2024年第一季度,制造業(yè)收到了43%的電子郵件,政府部門15%,IT行業(yè)11%的攻擊。
    的頭像 發(fā)表于 05-14 09:31 ?562次閱讀

    微軟發(fā)布金融聊天機(jī)器人,定價(jià)尚無確切消息

    在此之前,微軟已推出兩款相對(duì)應(yīng)的產(chǎn)品——適用于Office應(yīng)用及Outlook郵箱的Office 365 Copilot,以及專為銷售人員設(shè)計(jì)的Copilot for Sales,用以協(xié)助撰寫電子郵件和收集客戶信息等。
    的頭像 發(fā)表于 03-01 09:08 ?386次閱讀

    smtp服務(wù)器指啥 smtp服務(wù)器用于接收郵件

    。 SMTP服務(wù)器的主要功能是接收郵件,并將郵件傳遞給目標(biāo)服務(wù)器或用戶。當(dāng)一個(gè)發(fā)件人發(fā)送郵件時(shí),SMTP服務(wù)器將負(fù)責(zé)將郵件從發(fā)件人的電子郵件
    的頭像 發(fā)表于 02-02 10:56 ?990次閱讀

    smtp服務(wù)器的作用 smtp服務(wù)器地址怎么填

    SMTP(Simple Mail Transfer Protocol)服務(wù)器是一種用于電子郵件傳送的網(wǎng)絡(luò)服務(wù)器。它的主要作用是接收、處理和轉(zhuǎn)發(fā)電子郵件。SMTP服務(wù)器地址需要填寫在電子郵件客戶端或者
    的頭像 發(fā)表于 01-22 15:16 ?4976次閱讀

    mbox文件怎么打開wins

    和查看Mbox文件可能需要額外的工具或方法。本文將詳細(xì)介紹如何打開Mbox文件并在Windows系統(tǒng)中查看其內(nèi)容。 要打開Mbox文件,我們可以使用以下兩種方法:使用專門的電子郵件客戶端或使用文本編輯
    的頭像 發(fā)表于 12-15 15:50 ?9648次閱讀

    Mdaemon保持網(wǎng)絡(luò)安全:如何發(fā)送安全電子郵件

    安全電子郵件有助于防止未經(jīng)授權(quán)訪問您的敏感信息,如個(gè)人身份信息(PII)、財(cái)務(wù)數(shù)據(jù)或機(jī)密業(yè)務(wù)信息。通過發(fā)送安全電子郵件,您可以保護(hù)您的隱私,并確保您的信息到達(dá)指定的收件人,而不會(huì)被攔截或篡改。
    的頭像 發(fā)表于 12-10 11:09 ?992次閱讀
    Mdaemon保持網(wǎng)絡(luò)安全:如何發(fā)送安全<b class='flag-5'>電子郵件</b>

    如何使用Python編寫腳本來自動(dòng)發(fā)送郵件

    發(fā)送電子郵件,我們需要使用smtplib和email模塊。smtplib模塊是Python標(biāo)準(zhǔn)庫中的一部分,用于發(fā)送電子郵件。email模塊用于創(chuàng)建電子郵件消息。 以下是一個(gè)Python自動(dòng)發(fā)送
    的頭像 發(fā)表于 12-07 11:36 ?1054次閱讀

    PLC指示燈異常閃爍可能是哪些原因造成的?

    PLC指示燈異常閃爍可能是由多種原因造成的。以下是一些常見的可能原因
    的頭像 發(fā)表于 12-05 09:03 ?1.2w次閱讀

    ? 亞馬遜云科技海外服務(wù)器怎樣注冊(cè)?EC2注冊(cè)使用方法詳細(xì)教程

    的問題。耐心不好的人一定要科學(xué)上網(wǎng)) 注冊(cè)亞馬遜云科技 首先登錄亞馬遜云科技網(wǎng)站 點(diǎn)擊右上角?創(chuàng)建 亞馬遜云科技 賬戶 輸入電子郵件地址以及 亞馬遜云科技賬戶名稱,點(diǎn)擊驗(yàn)證電子郵件地址 打開郵箱客戶端輸入收到的驗(yàn)證碼、點(diǎn)擊?驗(yàn)證
    的頭像 發(fā)表于 11-29 17:28 ?1144次閱讀
    ? 亞馬遜云科技海外服務(wù)器怎樣注冊(cè)?EC2注冊(cè)使用方法詳細(xì)教程

    利用Python發(fā)送郵件的 3 種方式

    Python 發(fā)送郵件的 3 種方式 2. 準(zhǔn)備 以 126 郵箱為例,在編碼之前,我們需要開啟 SMTP 服務(wù) 然后,手動(dòng)新增一個(gè)授權(quán)碼 其中,賬號(hào)、授權(quán)碼和服務(wù)器地址用于連接登錄郵箱服務(wù)器 3. 方式一
    的頭像 發(fā)表于 11-02 11:37 ?829次閱讀

    基于ARM2410的WLAN電子郵件移動(dòng)終端設(shè)計(jì)

    電子發(fā)燒友網(wǎng)站提供《基于ARM2410的WLAN電子郵件移動(dòng)終端設(shè)計(jì).pdf》資料免費(fèi)下載
    發(fā)表于 10-18 10:56 ?0次下載
    基于ARM2410的WLAN<b class='flag-5'>電子郵件</b>移動(dòng)終端設(shè)計(jì)

    Aryson--將電子郵件從Gmail移動(dòng)到iCloud帳戶的最簡單方法

    總的來說,除了這個(gè)原因之外,還有很多其他的原因?qū)?b class='flag-5'>郵件從Gmail遷移到iCloud。進(jìn)一步,讓我們討論一種有效和快速的方法來批量遷移Gmail電子郵件到iCloud。
    的頭像 發(fā)表于 10-10 15:40 ?1473次閱讀

    在Java中如何使用API來完成郵件的接收與發(fā)送

    電子郵件早已成為工作生活中不可缺少的部分,每個(gè)工作的人都會(huì)有自己的私人郵箱或企業(yè)郵箱,用來協(xié)助我們處理生活事務(wù)以及實(shí)現(xiàn)工作中的交流。 今天主要通過簡單的示例,了解在Java中如何使用API來完成
    的頭像 發(fā)表于 09-30 14:09 ?2748次閱讀
    在Java中如何使用API來完成<b class='flag-5'>郵件</b>的接收與發(fā)送