安基網 首頁 資訊 安全報 查看內容

黑客組織TA505開發出新型木馬

2019-10-22 09:42| 投稿: xiaotiger |來自: 互聯網


免責聲明:本站系公益性非盈利IT技術普及網,本文由投稿者轉載自互聯網的公開文章,文末均已注明出處,其內容和圖片版權歸原網站或作者所有,文中所述不代表本站觀點,若有無意侵權或轉載不當之處請從網站右下角聯系我們處理,謝謝合作!

摘要: 據外媒報道,近日Proofpoint的研究人員披露,黑客組織TA505開始使用一種名為SDBbot的新型遠程訪問木馬(remote access Trojan)。該木馬可進行屏幕錄像、遠程桌面操控、進行端口轉發,以及訪問文件系統。據了解,SDBbot木馬是一種用C++編寫的后門程序 ...

外媒報道,近日Proofpoint的研究人員披露,黑客組織TA505開始使用一種名為SDBbot的新型遠程訪問木馬(remote access Trojan)。該木馬可進行屏幕錄像、遠程桌面操控、進行端口轉發,以及訪問文件系統

據了解,SDBbot木馬是一種用C++編寫的后門程序,主要通過網絡釣魚郵件進行傳播。黑客會通過直接或間接的方式將惡意文檔附在郵件中,當用戶打開釣魚郵件所附的惡意文檔后,Get2下載器會將SDBbot植入受害者設備。

SDBbot由安裝程序、加載程序和后門組件構成。其中,安裝程序可將該木馬存儲在注冊表中,并利用技術手段隱藏蹤跡。

專家表示,自2014年以來,TA505便一直在針對零售和銀行業目標發起攻擊。

注:本文由E安全編譯報道,轉載請注原文地址 https://www.easyaq.com



小編推薦:欲學習電腦技術、系統維護、網絡管理、編程開發和安全攻防等高端IT技術,請 點擊這里 注冊賬號,公開課頻道價值萬元IT培訓教程免費學,讓您少走彎路、事半功倍,好工作升職加薪!

本文出自:https://www.toutiao.com/a6750419902948966915/

免責聲明:本站系公益性非盈利IT技術普及網,本文由投稿者轉載自互聯網的公開文章,文末均已注明出處,其內容和圖片版權歸原網站或作者所有,文中所述不代表本站觀點,若有無意侵權或轉載不當之處請從網站右下角聯系我們處理,謝謝合作!


鮮花

握手

雷人

路過

雞蛋

相關閱讀

最新評論

 最新
返回頂部
湖北快3 购买技巧