微软发出StrRAT恶意软件警告:不要点击不信任的PDF附件

安全
请不要贸然打开电子邮件中的 PDF 附件,除非你完全确定文件的来源以及是谁发送给你的。近日,微软的安全情报团队发现了新型恶意软件攻击,通过包含恶意的 PDF 附件进行大规模传播。

请不要贸然打开电子邮件中的 PDF 附件,除非你完全确定文件的来源以及是谁发送给你的。近日,微软的安全情报团队发现了新型恶意软件攻击,通过包含恶意的 PDF 附件进行大规模传播。

这些 PDF 附件中包含了名为 StrRAT,这是一个可远程访问的木马程序,可用于窃取密码和用户凭证。除了窃取凭证甚至控制系统之外,微软研究人员还发现,这种恶意软件可以将自己伪装成伪造的勒索软件。

关于该恶意软件的推文中,微软表示:“一旦系统被感染,StrRAT 就会连接 C2 服务器。1.5版明显比以前的版本更加模糊和模块化,但后门功能大多保持不变:收集浏览器密码,运行远程命令和PowerShell,记录键盘输入等等”。

微软表示本次恶意活动主要通过电子邮件方式船舶,鼓励人们点击一个看似 PDF 的附件文件,但实际上包含恶意文件。微软说它的Microsoft 365 Defender可以保护系统免受StrRAT的影响,基于机器学习的保护也可以检测和阻止计算机系统上的恶意软件。

 

责任编辑:未丽燕 来源: cnBeta.COM
相关推荐

2011-03-03 15:51:54

2022-08-18 23:13:25

零信任安全勒索软件

2021-10-21 05:58:59

安全多方计算密码信息安全

2012-07-27 13:51:39

2017-09-23 15:39:07

2013-05-30 09:33:24

2013-05-30 09:37:42

2020-11-23 10:47:46

人工智能开发技术

2019-05-07 08:33:32

物联网设备物联网安全IOT

2018-01-29 21:50:20

自动驾驶人工智能无人车

2012-07-06 11:44:40

2021-11-17 10:24:46

微软攻击恶意软件

2019-05-30 09:46:14

2021-12-28 10:57:13

恶意软件LemonDuck网络安全

2022-07-21 14:13:37

勒索软件暗网

2021-06-16 14:56:09

恶意软件微软网络攻击

2021-05-13 07:57:32

微软恶意软件航空业

2011-05-26 13:07:17

2021-01-19 16:22:22

微软Defender病毒

2016-01-06 14:53:18

点赞
收藏

51CTO技术栈公众号