《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 其他 > 業(yè)界動(dòng)態(tài) > 安全公司Fortinet曝光勒索軟件Fickle

安全公司Fortinet曝光勒索軟件Fickle

使用 Rust 編寫,可繞開 Win 系統(tǒng) UAC 安全機(jī)制
2024-06-25
來源:IT之家
關(guān)鍵詞: Fortinet Fickle 勒索木馬

6 月 24 日消息,安全公司 Fortinet 近日?qǐng)?bào)告一款名為 Fickle勒索木馬,這款勒索木馬據(jù)稱使用 Rust 語言編寫,號(hào)稱“相當(dāng)復(fù)雜且靈活”。

據(jù)悉,該木馬主要使用 VBA 宏的形式傳播,黑客將相關(guān)宏文件打包為 Word Doc 文檔,一旦不知情的受害者打開文檔,受害者的計(jì)算機(jī)便會(huì)自動(dòng)下載黑客設(shè)置的 PowerShell 腳本到受害電腦。

0.png

這些腳本通常是 u.ps1 或 bypass.ps1,主要用途是繞過 Windows 用戶賬戶控制(IT之家注:UAC)防護(hù)機(jī)制,同時(shí)將受害者設(shè)備信息傳輸至黑客設(shè)置的機(jī)器人中。

0.png

安全公司提到,相關(guān)木馬在啟動(dòng)過程中會(huì)進(jìn)行一連串檢查,如果檢測(cè)到自身處于沙盒軟件便不會(huì)運(yùn)行,從而避免被安全公司檢測(cè)。而在檢測(cè)通過后,該木馬會(huì)掃描用戶設(shè)備上安裝的數(shù)字貨幣錢包、Chrome / Firefox 瀏覽器、Discord / Skype 聊天應(yīng)用收集用戶信息,并使用 JSON 字符串形式將相關(guān)文件發(fā)送給黑客。


Magazine.Subscription.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 欧美丰满熟妇xx猛交| 福利小视频在线观看| 国产精品一区二区久久| fc2ppv在线播放| 成人精品一区二区三区中文字幕| 久久午夜精品视频| 欧美人与动zozo欧美人z0| 亚洲精品午夜久久久伊人| 男男同志chinese中年壮汉| 啊用力嗯快国产在线观看| 视频在线观看一区二区| 国产成人福利精品视频| 娇小性色xxxxx中文| 国产精品资源一区二区| 99在线精品视频在线观看| 猫咪www免费人成网站| 午夜精品一区二区三区免费视频 | 亚洲伊人久久大香线蕉| 欧美综合自拍亚洲综合图片区 | 男女同房猛烈无遮挡动态图| 国产自产拍精品视频免费看| 99re精彩视频| 够爽影院vip破解版| 久久天堂成人影院| 曰批视频免费30分钟成人| 亚洲乱码中文字幕综合| 欧美日韩**字幕一区| 亚洲熟妇AV一区二区三区漫画| 狠狠色噜噜狠狠狠合久| 免费**毛片在线播放直播| 精品久久久久香蕉网| 动漫触手被吸乳羞羞动漫| 美女扒开胸罩摸双乳动图| 四虎影院永久在线| 色天使久久综合网天天| 国产美女在线免费观看| 99ri在线视频网| 在线免费观看亚洲| 99久久免费精品国产72精品九九| 在线综合亚洲欧美网站天堂| 99精品国产三级在线观看|