據外媒報道,Dridex是著名的特洛伊木馬,專門竊取網上銀行憑證。該惡意軟件于2014年被首次發(fā)現,且非常活躍,黑客不斷改進其功能和攻擊載體。最近出現了Dridex的新變種,可避免傳統(tǒng)的防病毒產品的檢測。
去年1月,Forcepoint安全實驗室的研究人員發(fā)現,Dridex不僅通過網絡釣魚攻擊用戶,還通過受損的FTP網站擴大感染鏈。
本月早些時候,網絡安全研究員Brad Duncan首次發(fā)現了這款最新的惡意軟件。新的木馬變種使用了應用程序白名單技術來阻止Windows Script Host。通過利用Windows WMI命令行(WMIC)中薄弱的執(zhí)行保護和策略,惡意軟件能夠使用XLS腳本繞過防病毒產品。
安全研究人員表示,Dridex DLL文件是64位DLL,使用的文件名由合法的Windows可執(zhí)行程序加載。然而,每當受害者登錄到受感染的Windows主機時,文件名和散列都會被刷新和更改。
網絡安全公司eSentire表示,Dridex的核心功能得到了額外的升級,并提供了與新病毒有關的更多細節(jié)。最初樣本被上傳到VirusTotal后,在60個反病毒解決方案中,只有6個識別出了惡意軟件。到6月27日,成功檢測的數量已經增加到16個。
在惡意軟件最新傳播過程中,不同URL和目錄的線索向eSentire表明,新的變種版本還未完成。
-
病毒
+關注
關注
0文章
100瀏覽量
24048 -
黑客
+關注
關注
3文章
284瀏覽量
22272
原文標題:特洛伊木馬Dridex的新變種可避免反病毒軟件的檢測
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
在線測徑儀100%全檢替代抽樣檢測!開啟工業(yè)質檢智能時代!
鋰電池生產線上氣密性檢測儀的零漏檢之道

深度防御策略:構建USB安全防線的五大核心層次
如何避免labview生成的exe被windows防護系統(tǒng)自動刪除
避免電動機頻繁出現故障-如何選擇合適的電動機保護器

無損檢測與傳統(tǒng)檢測的區(qū)別
國聯(lián)易安:“三個絕招”,讓惡意代碼輔助檢測“穩(wěn)準快全”
國聯(lián)易安:“七項技術”,讓惡意代碼輔助檢測“更智能”
國聯(lián)易安:“三管齊下”,惡意代碼輔助檢測“更高效”
火絨安全利用英特爾OpenVINO工具套件增強病毒檢測能力

評論