• 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
序列博客 博客
  • 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
首页  /  新闻  /  银行恶意软件,Dridex通过PDF反弹
10 可能 2017

银行恶意软件,Dridex通过PDF反弹

撰写者 安基塔·阿什什(Ankita Ashesh)
安基塔·阿什什(Ankita Ashesh)
新闻
预计阅读时间: 3 分钟

Dridex是一种银行恶意软件,它使用宏在Windows系统上传播。垃圾邮件附件被用来传播这种感染。银行恶意软件通常是主要的记录程序。他们欺骗用户打开附件。然后,它将击键记录在用户的计算机上,并将其用于自己的利益。最近发现的Dridex订婚包含PDF文件作为载体。附件包含发票或付款收据。

主题行是“您的123-reg发票副本(123-458452066)”

邮件正文中包含有关所下订单的详细信息,并且已附加了付款收据。邮件末尾提供了支持详细信息,以使其看起来真实并说服用户打开附件。

它如何在系统上传播:

  • 电子邮件中包含PDF文件和嵌入式Doc文件

PDF名称–123-149715480-reg-invoice.pdf

通过垃圾邮件传播并诱骗用户打开,说明付款收据或发票。

1

  • PDF内嵌的Docm文件

2

  • 打开PDF文件后,Adobe Reader显示警告,指出您正在打开的Docm文件可能包含恶意宏或病毒

3

在这里我们可以看到docm文件99848负责感染。

  • 将Docm文件放在%temp%位置,例如“99848.docm”。观察到它始终会丢弃数字docm文件。单击时文件被丢弃 “打开文件” 打开PDF时在警告期间显示的选项。

4

  • 放置的文档文件以只读模式打开,并出现一个黄色条,以使编辑可以访问并执行。

5

Dridex更改了其传播方法,但动作保持不变。通过Docm文件传播的类似方式,PDF只是充当载体。必须使用更强大的技术来识别垃圾邮件并配置更强大的防火墙策略。

快速治愈检测

  • 快速修复电子邮件保护功能可以在执行之前成功阻止此类恶意附件(在这种情况下为脚本文件)。
  • Quick Heal已检测到PDF和嵌入式Doc文件。

预防措施

  • 包含双扩展名的电子邮件附件(例如pdf.bin或doc.js)如果来自未知或不受信任的来源,则永远不要打开。
  • 始终访问已知的网站,不要点击任何显示诱人交易的链接或广告。
  • 定期更新您的防病毒软件,以使您的数据和系统免受不断发展的恶意软件趋势的影响。
  • 保持软件和操作系统的更新,以确保安全的数字环境。

致谢

主题专家
•Nayan Vairagi
–威胁研究与响应小组

 Previous Post对Microsoft SQL的蛮力攻击
下一篇文章 WannaCry 勒索软件通过利用Patche ...
安基塔·阿什什(Ankita Ashesh)
关于安基塔阿什什

...

安基塔·阿什什(Ankita Ashesh)的相关文章»

相关文章

  • 网络安全摘要-19年1月至4月

    五月22,2019
  • 2019年的网络安全预测

    2019年2月22日
  • 社交媒体

    社交网络帐户如何用于恶意目的?

    2019年2月18日

没意见

发表评论。您的电子邮件地址将不会被发布。

取消回复

验证码图片
刷新图像

热门帖子

  • Thanos勒索软件通过RIPlace战术逃避反勒索软件的保护 Thanos勒索软件通过RIPlace战术逃避反勒索软件的保护 2020年11月18日
  • 在企业中拥有入侵防御/检测系统的好处 在企业中拥有入侵防御/检测系统的好处 2018年2月15日
  • 您应该采取的5项安全措施来保护您的组织’s network 您应该采取的5项安全措施来保护您的组织’s network 2017年8月11日

特色作者

  • 序列
    序列

    关注我们以获取与安全相关的最新更新和见解...

    阅读更多..
  • 维拉·塔里科特卡(Viraj Talikotkar)
    维拉·塔里科特卡(Viraj Talikotkar)

    Viraj是Quick Heal Technologies的首席技术作家。他一直在...

    阅读更多..
  • 桑杰·卡特(Sanjay Katkar)
    桑杰·卡特(Sanjay Katkar)

    桑杰·卡特(Sanjay Katkar)是...的联合董事总经理兼首席技术官

    阅读更多..

最新的帖子

  • 假期的网络安全:将网络攻击的风险降至最低

    假期的网络安全:将网络攻击的风险降至最低

    2020年12月11日
  • 网络保险可以代替网络安全吗?

    网络保险可以代替网络安全吗?

    2020年12月7日
  • 加速企业数字化转型是否会导致网络威胁?

    加速企业数字化转型是否会导致网络威胁?

    2020年11月25日

保持更新!

主题

Linux防毒软件 (10) 服务器防病毒 (9) 自带设备 (9) 网络攻击 (31) 网络攻击 (56) 网络攻击 (12) 网络安全 (270) 网络安全 (25) 网络威胁 (29) 网络威胁 (44) 数据 (10) 数据泄露 (50) 数据泄露 (27) 资料遗失 (28) 防止数据丢失 (33) 数据保护 (21) 数据安全 (13) DLP (49) 加密 (16) 端点安全 (102) 企业安全 (14) 每股收益 (9) 利用 (12) 防火墙 (11) 骇客 (9) 事件响应计划 (9) 物联网 (9) 恶意软件 (58) 恶意软件攻击 (22) 恶意软件攻击 (12) MDM (25) 移动设备管理 (9) 网络安全 (18) 补丁管理 (12) 网络钓鱼 (16) 勒索软件 (54) 勒索软件攻击 (29) 勒索软件攻击 (30) 勒索软件保护 (12) 序列 (24) 序列加密 (27) 序列 每股收益 (33) 序列服务 (16) UTM (34) 脆弱性 (10)

产品展示

  • 端点安全(EPS)
  • 序列加密管理器
  • 序列 Endpoint 安全云
  • 云端安全
  • 序列 mSuite
  • 序列 MobiSMART
  • 统一威胁管理
  • 序列安全Web网关
  • 服务器防病毒
  • Linux防毒软件

资源资源

  • 白皮书
  • 数据表
  • 威胁报告
  • 说明书
  • 实例探究

关于我们

  • 公司简介
  • 领导
  • 为什么选择SEQRITE?
  • 获奖情况& Certifications
  • 编辑部

档案

  • 按日期
  • 按类别

©2020 Quick Heal Technologies Ltd.(以前称为Quick Heal Technologies Pvt。Ltd.) Cookie政策 私隐政策

我们的网站使用cookie。 Cookies使我们能够提供最佳体验,并帮助我们了解访问者如何使用我们的网站。
浏览本网站即表示您同意我们的 Cookie政策。