当前位置:首页 >网络 >

木马Formbook屡屡窃取用户重要机密 360安全大脑极智守护铸就铜墙铁壁

2021-05-31 19:55:00

近日,360高级威胁研究分析中心,检测到一批疑似针对外贸等相关企业人员的钓鱼攻击活动。经分析,始作俑者是一种叫Formbook的窃密木马,自 2016 年初以来就开始在各种黑客论坛上开始出现销售。通过伪装成一艘名为UNIVERSE PROSPERITY的散货邮轮的信息邮件,该病毒于近期大肆进行邮件钓鱼传播。截止目前,已有上百个国内外企业或个人受到此次攻击影响,其中不乏一些国内大型物流公司。

通过分析相关日志后发现,钓鱼邮件中所携带的恶意压缩包名称大多为:MV UNIVERSE PROSPERITY.arj。执行加载后,MV UNIVERSE PROSPERITY.arj会解密出一段ShellCode代码进行“探路”。而shellcode代码检测执行环境(如虚拟机、沙箱、调试环境等)通过后,才会将最终的载荷Formbook 加载执行。

值得注意的是,Formbook窃密木马不仅隐蔽狡猾,而且危害巨大。FormBook不仅能够进行键盘记录、文本监控、浏览器和电子邮件客户端密码抓取、屏幕截图等一系列隐秘操作,还可以命令和控制服务器接收并执行一系列远程操作。通过搭建FormBook功能后台进行模拟,分析人员发现其可提供的窃取内容非常丰富,堪称触目惊心。

不过,广大用户也无需过度担心,360大脑目前已带有浏览器密码防护功能,可以针对性地防御和查杀类似Formbook这样的窃密木马。与此同时,360安全大脑还建议用户:

1、 电子邮件:对于来路不明的电子邮件,提高警惕,不要轻易点击打开其中包含的任何链接、附件;可疑文档勿启用宏代码,如打开过程发现任何警告信息,及时阻止,不要点击忽略或允许。

2、 IM聊天工具:对于不认识的聊天对象或者聊天群,不要轻易接收或打开其发送的任何文件、链接;开启文件扩展名显示,打开文件前检查文件名和扩展名。

3、安装可靠的安全防护软件对此类攻击进行全方位的安全检测和防护。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。

推荐阅读

  • 初级教程:微信上的标签怎么删除
    微信上的标签怎么删除微信好友删除标签的步骤是:1、打开位置,在【通讯录】页面,点击【标签】选项。2、选择并点击好友所在的标签。3、点击【删除标签】即可。微信(w
    2022-04-29
  • 使用手册:微信群聊怎么指定回复某一段话
    微信群聊怎么指定回复某一段话微信群聊指定回复某一段话的方法是:1、打开微信群聊。2、长按需要回复的对话,在弹出的对话框里点击【引用】选项。3、输入回复内容即可。
    2022-04-29
  • 技术教程:微信聊天背景动态壁纸怎么设置
    微信聊天背景动态壁纸怎么设置微信是不能设置动态聊天背景的。微信聊天背景图的设置方法如下:1、点击微信菜单栏的【我】--【设置】,进入设置选项;2、进入设置页面,
    2022-04-28
  • 联发科天玑2000旗舰芯片已备好,请于Q3-Q4季度查收!
    三星马上就发布带AMD RDNA 2 GPU的SOC,高通也准备了骁龙888 PLUS和骁龙895,苹果则是A15在9月份蓄势待发。今年下半年的高端芯片市场竞争
    2021-07-09
  • 虎牙斗鱼合并泡汤!腾讯回应
    2021年1月4日,市场监管总局对腾讯申报的虎牙与斗鱼合并案,依法进行经营者集中反垄断审查。7月9日,市场监管总局依据《反垄断法》,全面分析评估,审查表明,腾讯
    2021-07-10
  • 谷歌 Fuchsia O S系统新标识曝光,黑了
    根据外媒爆料,从美国专利商标局发现谷歌提交了一项图标专利申请, 可以看出是基于英文字母“f”的设计而来,从原来活泼的紫红色变成稳重的黑色,本质设计上来说都是无限
    2021-07-13