网站首页 互联网 > 正文
网络攻击者滥用用来显示远程计算机上用户信息的Windows Finger命令,使Windows 10设备受到恶意软件感染。已经发现,该命令可能被滥用以在毫无戒心的受害者的设备上下载MineBridge恶意软件。
Bleeping Computer报告说,安全研究员Kirk Sayre使用Finger Command识别了一个新的网络钓鱼活动。竞选活动包括从假定的候选人那里发送工作简历。
当受害者随后单击以启用对文档的编辑时,将运行一个宏,该宏使用Finger Command下载Base64编码的证书,该证书实际上是恶意软件可执行文件。然后,下载程序使用DLL劫持来侧面加载MineBridge恶意软件。
一年前,FireEye的安全研究人员首次发现了MineBridge恶意软件,该活动最初针对的金融服务公司。当时,还使用了涉及欺诈性工作申请的网络钓鱼活动。
这也不是第一次将Finger命令重新用于将恶意软件传递给受害者设备的目的。早在9月,人们发现Finger命令可用于绕过安全控制,以便在不触发防病毒警报的情况下远程下载恶意软件。
鉴于很少使用Finger命令,因此对于系统管理员来说,阻止该命令以防止设备感染MineBridge恶意软件株可能是一个好主意。
鉴于随着员工继续在远程工作,网络钓鱼活动变得越来越流行,因此,IT领导者必须采取尽可能多的防护措施,这一点现在变得更加重要。
版权说明: 本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
猜你喜欢:
- 2022-01-04 iQOO一款搭载高通骁龙845移动平台的新机曝光
- 2022-10-30 Verizon的三星Galaxy Tab S4终于获得了Android 10更新
- 2021-11-16 浙江常征财经学院3 2特色专业 用实力铸就梦想
- 2022-07-22 苹果可能会在明天推出Apple Watch Series 6
- 2021-09-20 YouTube音乐现在可以与Siri完美匹配
- 2022-08-30 2019全画幅初学者相机推荐,索尼Sony A7 III
- 2022-02-14 脸书现在可以访问iOS11的屏幕录制功能
- 2021-09-11 小米CEO雷军确认 Redmi K30 5G将于12月上�
最新文章:
- 2023-03-08 潘多拉之心怀表音乐叫什么名字(潘多拉之心怀表)
- 2023-03-08 无缘无故的故(无缘无故的故是什么意思)
- 2023-03-08 两手空空的近反义词(两手空空的反义词)
- 2023-03-08 word2014产品密钥(word2003产品密钥)
- 2023-03-08 4444aaa
- 2023-03-08 姐妹情
- 2023-03-08 班超为人有大志(班超之志)
- 2023-03-08 常家庄园门票团购(常家庄园门票)
- 热点推荐
- 热评文章
-
- 谷歌浏览器问题修复将于本周发布
- Vivo Y95第三次降价知道会有多少智能手机上�
- Elephone R8 Smartwatch有黑色和银色两种颜色 现价39.99美元
- 苹果推出Mac店内以旧换新计划
- 消费者的Google Hangouts将于2020年关闭
- 科技要闻:realme官方为即将在国内发布的realme真我X50Pro手机造势
- 索尼 PS VR虚拟现实头盔将配备OLED显示屏
- 2018年的iPad Pro是迄今为止最接近替代电脑的产品
- 科技要闻:通过Apple的新Security Bounty计划 您可以赚到150万美元奖励
- 摩托罗拉Razr 2019 vs三星Galaxy Fold