那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

小心郵箱里的電子郵件,它有可能是木馬病毒!

如意 ? 來源:嘶吼網(wǎng) ? 作者:QueenB ? 2020-07-02 14:37 ? 次閱讀

一種新的基于Node.js的遠(yuǎn)程訪問木馬惡意軟件正在通過偽裝成美國財(cái)政部的電子郵件進(jìn)行傳播。

安全機(jī)構(gòu)Abuse.ch發(fā)現(xiàn)了這個(gè)新的垃圾郵件活動(dòng),該活動(dòng)聲稱由于銀行信息不正確,政府應(yīng)付的款項(xiàng)未支付成功。

然后,電子郵件會(huì)提示用戶檢查文檔是否有誤,如果沒有回復(fù),這筆錢將被政府用于冠狀病毒疫情救災(zāi)。

小心郵箱里的電子郵件,它有可能是木馬病毒!

沒有跡象表明上述批準(zhǔn)的資金最終受益人的身份是您,或者您是否已經(jīng)修改了收款銀行賬戶信息?如果在5月30日之前仍未領(lǐng)取,美國財(cái)政部希望這些資金將作為緊急救濟(jì)基金分發(fā),以支持COVID-19全球危機(jī)造成的困難。預(yù)計(jì)您的資金將在6月初被分配。

該電子郵件的附件是名為“ CONTRACT PAYMENT.zip”的文檔,其中包含名為“ CONTRACT PAYMENT.jar”的文件。

小心郵箱里的電子郵件,它有可能是木馬病毒!

該惡意軟件是一種新的名為QNodeService的Node.js惡意軟件,該惡意軟件由MalwareHunterTeam發(fā)現(xiàn),隨后由TrendMicro分析。

執(zhí)行后,此JAR文件將下載Node.js和一個(gè)名為Wizard.js的腳本,并將程序包存儲(chǔ)在名為%UserProfile \ qnodejs-node-v13.13.0-win-x64的文件夾中,如下所示。

小心郵箱里的電子郵件,它有可能是木馬病毒!

為了使受害者每次登錄Windows時(shí)都運(yùn)行惡意軟件,因此將創(chuàng)建一個(gè)Windows注冊表運(yùn)行值。

小心郵箱里的電子郵件,它有可能是木馬病毒!

根據(jù)TrendMicro的報(bào)告,一旦安裝了QNodeService,它將完全控制計(jì)算機(jī),并進(jìn)一步危害計(jì)算機(jī)以竊取數(shù)據(jù)。

通過QNodeService惡意軟件中內(nèi)置的以下功能,可以做出進(jìn)一步的侵害:

自我更新;

獲取計(jì)算機(jī)信息,如IP地址、計(jì)算機(jī)名、位置、用戶名和操作系統(tǒng)版本;

執(zhí)行命令,下載更多的有效載荷;

刪除和寫入文件;

從各種應(yīng)用程序(例如Chrome和Firefox)中竊取密碼。

如果您已成為該惡意軟件的受害者,則應(yīng)立即假設(shè)您的數(shù)據(jù)和密碼已遭到泄露。

惡意軟件也可能被用來訪問網(wǎng)絡(luò)上的其他設(shè)備。

因此,您應(yīng)該立即更改在瀏覽器或其他應(yīng)用程序中保存的所有密碼。然后,對網(wǎng)絡(luò)、系統(tǒng)以及其余部分進(jìn)行檢查,以確認(rèn)沒有其他設(shè)備受到威脅。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 病毒
    +關(guān)注

    關(guān)注

    0

    文章

    100

    瀏覽量

    23737
  • 木馬
    +關(guān)注

    關(guān)注

    0

    文章

    47

    瀏覽量

    13371
  • 電子郵箱
    +關(guān)注

    關(guān)注

    0

    文章

    5

    瀏覽量

    7923
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    ONLYOFFICE工作區(qū):Web捆綁包助力高效團(tuán)隊(duì)管理和協(xié)作

    式的媒體播放器 可填寫的在線表單 用于端到端加密文檔協(xié)作的私密房間 郵件 讓您的郵箱井井有條。在您的域名上創(chuàng)建企業(yè)郵箱或使用默認(rèn)的郵箱。連接多個(gè)電子
    的頭像 發(fā)表于 01-06 17:08 ?246次閱讀
    ONLYOFFICE工作區(qū):Web捆綁包助力高效團(tuán)隊(duì)管理和協(xié)作

    電子郵件內(nèi)容保密檢查系統(tǒng)的優(yōu)勢

    電子郵件,作為一種更正式、專業(yè)的溝通渠道,是黨政機(jī)關(guān)單位處理業(yè)務(wù)工作中必不可少的通信方式之一。電子郵件傳輸迅速、使用便捷、長期保存,很多機(jī)關(guān)單位建設(shè)了專有的電子郵件系統(tǒng),進(jìn)行公文傳遞、修改和審批
    的頭像 發(fā)表于 12-13 10:11 ?222次閱讀

    數(shù)據(jù)采集網(wǎng)關(guān)出現(xiàn)斷網(wǎng)可能是什么原因?如何排查?

    數(shù)據(jù)采集網(wǎng)關(guān)出現(xiàn)斷網(wǎng)可能是什么原因?如何排查?
    的頭像 發(fā)表于 11-30 13:43 ?338次閱讀

    使用API連接SMTP服務(wù)器的方法

    在現(xiàn)代軟件開發(fā)中,電子郵件功能是許多應(yīng)用程序的必備組件。無論是用戶注冊、密碼重置、通知發(fā)送還是營銷活動(dòng),電子郵件都是與用戶溝通的重要方式。SMTP(簡單郵件傳輸協(xié)議)是處理電子郵件發(fā)送
    的頭像 發(fā)表于 10-30 18:13 ?311次閱讀

    火絨安全利用英特爾OpenVINO工具套件增強(qiáng)病毒檢測能力

    在現(xiàn)代網(wǎng)絡(luò)環(huán)境中,網(wǎng)絡(luò)安全面臨著日益復(fù)雜的挑戰(zhàn),包括新興的勒索軟件、多變的木馬病毒以及其他先進(jìn)的持續(xù)威脅。這些威脅不斷演變,要求安全解決方案不僅要快速反應(yīng),還要能在前所未有的規(guī)模上進(jìn)行精確識(shí)別和攔截。
    的頭像 發(fā)表于 10-12 10:30 ?576次閱讀
    火絨安全利用英特爾OpenVINO工具套件增強(qiáng)<b class='flag-5'>病毒</b>檢測能力

    使用CS1232 采集一個(gè)小信號(hào),信號(hào)有可能是正,也可能是負(fù) ,是不知道怎么回事情?

    我使用CS1232 采集一個(gè)小信號(hào),信號(hào)有可能是正,也可能是負(fù) 但是不知道怎么回事情,采集的數(shù)據(jù)就經(jīng)常不對 在上圖的電路中,當(dāng)我把P4 短路,采集到的電壓盡然是為8388608 我看了一下SDO
    發(fā)表于 09-25 14:36

    如何構(gòu)建一個(gè)基于Imap4郵件通信協(xié)議與放射性物質(zhì)監(jiān)測數(shù)據(jù)處理系統(tǒng)

    模塊 Imap4客戶端:連接到指定郵箱服務(wù)器,通過Imap4協(xié)議讀取郵件郵件讀取與刪除:檢索發(fā)件人為IDC的郵件,下載郵件內(nèi)容到本地,并
    的頭像 發(fā)表于 09-10 18:14 ?295次閱讀

    AD7691讀取的后4位總是0,請問可能是什么原因造成的?

    我讀取的18位AD7691,后4位總是0,請問可能是什么原因造成的。
    發(fā)表于 07-02 07:28

    微軟新型專利實(shí)現(xiàn)電子郵件與聊天工具的無縫切換

     5 月 30 日消息,美國商標(biāo)和專利局近日于 5 月 21 日公布授予微軟一項(xiàng)專利,該專利涉及一種全新的系統(tǒng)可實(shí)現(xiàn)從電子郵件至聊天工具的無縫切換。
    的頭像 發(fā)表于 05-30 15:31 ?486次閱讀

    谷歌Gmail將支持Gemini總結(jié)電子郵件內(nèi)容

    谷歌透露,Gemini 將協(xié)助 Workspace 和 Google One AI Premium 的用戶理解和處理電子郵件內(nèi)容。用戶可通過移動(dòng)應(yīng)用和網(wǎng)頁版 Gmail 使用 Gemini
    的頭像 發(fā)表于 05-15 11:11 ?1020次閱讀

    2024年第一季度電子郵件威脅報(bào)告:美國垃圾郵件數(shù)量居首,制造業(yè)受害較多

    具體而言,在各類被攻擊對象之中,制造業(yè)、政府部門以及IT行業(yè)成為了黑客的主要目標(biāo)。該報(bào)告顯示,在2024年第一季度,制造業(yè)收到了43%的電子郵件,政府部門15%,IT行業(yè)11%的攻擊。
    的頭像 發(fā)表于 05-14 09:31 ?780次閱讀

    使用6路PWM控制無刷電機(jī),低速時(shí)候電機(jī)有嘯聲,可能是什么原因?

    我使用6路PWM控制無刷電機(jī),低速時(shí)候電機(jī)有嘯聲,可能是什么原因,應(yīng)該往哪方面考慮
    發(fā)表于 04-28 06:34

    Microsoft 365發(fā)布大容量電子郵件公測版,滿足大量郵件溝通需求

    據(jù)悉,微軟已于4月1日啟動(dòng)HVE公測版的全球推廣,預(yù)計(jì)將于月底實(shí)現(xiàn)全覆蓋。現(xiàn)階段,該服務(wù)僅面向北美洲用戶,未來數(shù)月將擴(kuò)張至其他地區(qū)。
    的頭像 發(fā)表于 04-02 16:50 ?876次閱讀

    L3751靜態(tài)電流過大可能是什么原因?

    L3751靜態(tài)電流過大可能是什么原因?大概30-50mA,輸入超30V芯片嚴(yán)重發(fā)熱
    發(fā)表于 03-14 06:51

    微軟發(fā)布金融聊天機(jī)器人,定價(jià)尚無確切消息

    在此之前,微軟已推出兩款相對應(yīng)的產(chǎn)品——適用于Office應(yīng)用及Outlook郵箱的Office 365 Copilot,以及專為銷售人員設(shè)計(jì)的Copilot for Sales,用以協(xié)助撰寫電子郵件和收集客戶信息等。
    的頭像 發(fā)表于 03-01 09:08 ?571次閱讀
    商南县| 宜良县| 百家乐筹码片| 有百家乐的棋牌游戏| 大发百家乐官网的玩法技巧和规则 | 3D乐财网| 大发888注册58| 金沙百家乐的玩法技巧和规则| 网上百家乐娱乐场| 老人头百家乐官网的玩法技巧和规则| 百家乐官网视频游戏金币| 墨脱县| 云鼎娱乐城信誉度| 大发888博彩网站xa11| 丽景湾百家乐的玩法技巧和规则| 百家乐官网澳门规矩| 徐水县| 机率游戏| 大发888怎么| 威尼斯人娱乐场棋牌| 百家乐有没有单机版的| 百家乐5式直缆投注法| 百家乐接线玩法| 财神百家乐官网的玩法技巧和规则| 百家乐官网五湖四海娱乐场| 澳门百家乐官网秘积| 娱乐城百家乐官网高手| 沧州市| 金山区| 黔东| 澳门新世纪娱乐城| 金赞娱乐成| 六合彩管家婆| 新澳博娱乐城| 利记现金| 海立方娱乐城线路| 大发888娱乐新澳博| 大发888真人游戏平台| 威尼斯人娱乐城提款| 百家乐QQ群娱乐| 百家乐永利娱乐场|