精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

小心郵箱里的電子郵件,它有可能是木馬病毒!

如意 ? 來源:嘶吼網 ? 作者:QueenB ? 2020-07-02 14:37 ? 次閱讀

一種新的基于Node.js的遠程訪問木馬惡意軟件正在通過偽裝成美國財政部的電子郵件進行傳播。

安全機構Abuse.ch發現了這個新的垃圾郵件活動,該活動聲稱由于銀行信息不正確,政府應付的款項未支付成功。

然后,電子郵件會提示用戶檢查文檔是否有誤,如果沒有回復,這筆錢將被政府用于冠狀病毒疫情救災。

小心郵箱里的電子郵件,它有可能是木馬病毒!

沒有跡象表明上述批準的資金最終受益人的身份是您,或者您是否已經修改了收款銀行賬戶信息?如果在5月30日之前仍未領取,美國財政部希望這些資金將作為緊急救濟基金分發,以支持COVID-19全球危機造成的困難。預計您的資金將在6月初被分配。

該電子郵件的附件是名為“ CONTRACT PAYMENT.zip”的文檔,其中包含名為“ CONTRACT PAYMENT.jar”的文件。

小心郵箱里的電子郵件,它有可能是木馬病毒!

該惡意軟件是一種新的名為QNodeService的Node.js惡意軟件,該惡意軟件由MalwareHunterTeam發現,隨后由TrendMicro分析。

執行后,此JAR文件將下載Node.js和一個名為Wizard.js的腳本,并將程序包存儲在名為%UserProfile \ qnodejs-node-v13.13.0-win-x64的文件夾中,如下所示。

小心郵箱里的電子郵件,它有可能是木馬病毒!

為了使受害者每次登錄Windows時都運行惡意軟件,因此將創建一個Windows注冊表運行值。

小心郵箱里的電子郵件,它有可能是木馬病毒!

根據TrendMicro的報告,一旦安裝了QNodeService,它將完全控制計算機,并進一步危害計算機以竊取數據。

通過QNodeService惡意軟件中內置的以下功能,可以做出進一步的侵害:

自我更新;

獲取計算機信息,如IP地址、計算機名、位置、用戶名和操作系統版本;

執行命令,下載更多的有效載荷;

刪除和寫入文件;

從各種應用程序(例如Chrome和Firefox)中竊取密碼。

如果您已成為該惡意軟件的受害者,則應立即假設您的數據和密碼已遭到泄露。

惡意軟件也可能被用來訪問網絡上的其他設備。

因此,您應該立即更改在瀏覽器或其他應用程序中保存的所有密碼。然后,對網絡、系統以及其余部分進行檢查,以確認沒有其他設備受到威脅。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 病毒
    +關注

    關注

    0

    文章

    100

    瀏覽量

    23682
  • 木馬
    +關注

    關注

    0

    文章

    47

    瀏覽量

    13321
  • 電子郵箱
    +關注

    關注

    0

    文章

    5

    瀏覽量

    7912
收藏 人收藏

    評論

    相關推薦

    使用API連接SMTP服務器的方法

    在現代軟件開發中,電子郵件功能是許多應用程序的必備組件。無論是用戶注冊、密碼重置、通知發送還是營銷活動,電子郵件都是與用戶溝通的重要方式。SMTP(簡單郵件傳輸協議)是處理電子郵件發送
    的頭像 發表于 10-30 18:13 ?174次閱讀

    火絨安全利用英特爾OpenVINO工具套件增強病毒檢測能力

    在現代網絡環境中,網絡安全面臨著日益復雜的挑戰,包括新興的勒索軟件、多變的木馬病毒以及其他先進的持續威脅。這些威脅不斷演變,要求安全解決方案不僅要快速反應,還要能在前所未有的規模上進行精確識別和攔截。
    的頭像 發表于 10-12 10:30 ?403次閱讀
    火絨安全利用英特爾OpenVINO工具套件增強<b class='flag-5'>病毒</b>檢測能力

    如何構建一個基于Imap4郵件通信協議與放射性物質監測數據處理系統

    模塊 Imap4客戶端:連接到指定郵箱服務器,通過Imap4協議讀取郵件郵件讀取與刪除:檢索發件人為IDC的郵件,下載郵件內容到本地,并
    的頭像 發表于 09-10 18:14 ?202次閱讀

    微軟新型專利實現電子郵件與聊天工具的無縫切換

     5 月 30 日消息,美國商標和專利局近日于 5 月 21 日公布授予微軟一項專利,該專利涉及一種全新的系統可實現從電子郵件至聊天工具的無縫切換。
    的頭像 發表于 05-30 15:31 ?413次閱讀

    谷歌Gmail將支持Gemini總結電子郵件內容

    谷歌透露,Gemini 將協助 Workspace 和 Google One AI Premium 的用戶理解和處理電子郵件內容。用戶可通過移動應用和網頁版 Gmail 使用 Gemini
    的頭像 發表于 05-15 11:11 ?614次閱讀

    2024年第一季度電子郵件威脅報告:美國垃圾郵件數量居首,制造業受害較多

    具體而言,在各類被攻擊對象之中,制造業、政府部門以及IT行業成為了黑客的主要目標。該報告顯示,在2024年第一季度,制造業收到了43%的電子郵件,政府部門15%,IT行業11%的攻擊。
    的頭像 發表于 05-14 09:31 ?683次閱讀

    使用6路PWM控制無刷電機,低速時候電機有嘯聲,可能是什么原因?

    我使用6路PWM控制無刷電機,低速時候電機有嘯聲,可能是什么原因,應該往哪方面考慮
    發表于 04-28 06:34

    微軟發布金融聊天機器人,定價尚無確切消息

    在此之前,微軟已推出兩款相對應的產品——適用于Office應用及Outlook郵箱的Office 365 Copilot,以及專為銷售人員設計的Copilot for Sales,用以協助撰寫電子郵件和收集客戶信息等。
    的頭像 發表于 03-01 09:08 ?481次閱讀

    smtp服務器指啥 smtp服務器用于接收郵件

    。 SMTP服務器的主要功能是接收郵件,并將郵件傳遞給目標服務器或用戶。當一個發件人發送郵件時,SMTP服務器將負責將郵件從發件人的電子郵件
    的頭像 發表于 02-02 10:56 ?1230次閱讀

    smtp服務器的作用 smtp服務器地址怎么填

    SMTP(Simple Mail Transfer Protocol)服務器是一種用于電子郵件傳送的網絡服務器。它的主要作用是接收、處理和轉發電子郵件。SMTP服務器地址需要填寫在電子郵件客戶端或者
    的頭像 發表于 01-22 15:16 ?6733次閱讀

    mbox文件怎么打開wins

    和查看Mbox文件可能需要額外的工具或方法。本文將詳細介紹如何打開Mbox文件并在Windows系統中查看其內容。 要打開Mbox文件,我們可以使用以下兩種方法:使用專門的電子郵件客戶端或使用文本編輯
    的頭像 發表于 12-15 15:50 ?1.1w次閱讀

    Mdaemon保持網絡安全:如何發送安全電子郵件

    安全電子郵件有助于防止未經授權訪問您的敏感信息,如個人身份信息(PII)、財務數據或機密業務信息。通過發送安全電子郵件,您可以保護您的隱私,并確保您的信息到達指定的收件人,而不會被攔截或篡改。
    的頭像 發表于 12-10 11:09 ?1131次閱讀
    Mdaemon保持網絡安全:如何發送安全<b class='flag-5'>電子郵件</b>

    如何使用Python編寫腳本來自動發送郵件

    發送電子郵件,我們需要使用smtplib和email模塊。smtplib模塊是Python標準庫中的一部分,用于發送電子郵件。email模塊用于創建電子郵件消息。 以下是一個Python自動發送
    的頭像 發表于 12-07 11:36 ?1310次閱讀

    PLC指示燈異常閃爍可能是哪些原因造成的?

    PLC指示燈異常閃爍可能是由多種原因造成的。以下是一些常見的可能原因
    的頭像 發表于 12-05 09:03 ?1.4w次閱讀

    AD7656輸入偏置為0可能是什么原因?

    AD7656輸入管腳有-1.7V左右的偏置(前級電路已經完全斷開),AD7656的VDD與AVCC共電壓為4.98V,VSS為-4.98V。請教:1.VDD/VSS沒有達到±5V是否有影響 2.輸入偏置為0可能是什么原因?
    發表于 12-01 07:23