www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • 主頁
  • 科技新聞
    科技新聞顯示更多
    自動修復工具
    谷歌收購 Wiz—最新網路安全新聞及影響
    1 Min閱讀
    UHMC小型企業網路安全診所-最新網路安全新聞及影響
    0 Min閱讀
    Telus網路安全事件-最新網路安全新聞及影響
    0 Min閱讀
    數位生命線:為什麼2026年是醫療保健網路安全至關重要的一年
    5 Min閱讀
    零信任:安全理念如何成為藍圖
    41 Min閱讀
  • 網絡威脅
    • Malware
    • 勒索
    • 木馬
    • 廣告軟件
    • 瀏覽器劫持者
    • Mac惡意軟件
    • 安卓威脅
    • iPhone 威脅
    • 潛在有害程序 (PUP)
    • 在線詐騙
    • Microsoft CVE漏洞
  • 如何指導
    如何指導顯示更多
    7 個跡象顯示你的帳號已被駭客入侵
    10 Min閱讀
    10種免費合法在線觀看電影的最佳方法
    2026 年免費在線觀看電影的 10 種最佳方法(指南)
    19 Min閱讀
    網路攻擊後的應對措施:企業逐步指南
    7 Min閱讀
    2026年你不該造訪的5個網站
    2026年你不該造訪的5個網站
    13 Min閱讀
    Tasksche.exe惡意軟體
  • 商品評論
    • 硬體
    • 軟體
  • IT/網路安全最佳實踐
    IT/網路安全最佳實踐顯示更多
    7 個跡象顯示你的帳號已被駭客入侵
    10 Min閱讀
    UHMC小型企業網路安全診所-最新網路安全新聞及影響
    0 Min閱讀
    日誌關聯引擎
    BISO-網路安全與業務部門之間的營運橋樑
    0 Min閱讀
    數位生命線:為什麼2026年是醫療保健網路安全至關重要的一年
    5 Min閱讀
    零信任:安全理念如何成為藍圖
    41 Min閱讀
  • 免費掃描
  • 商業網路安全
搜尋
  • 關於我們
  • 條款和服務
  • 網站地圖
  • 聯絡我們
© 2023 ITFunk.org。 版權所有。
讀: 基於 Java 的惡意軟體 STRRAT 竊取憑證並附帶 .CRIMSON 勒索軟體模組
分享到
三回目の翻訳結果 顯示更多
字體大小調整器Aa
www.itfunk.orgwww.itfunk.org
字體大小調整器Aa
  • 科技新聞
  • 如何指導
  • 網絡威脅
  • 商品評論
  • 商業網路安全
  • 免費掃描
搜尋
  • 主頁
  • 科技新聞
  • 網絡威脅
    • Malware
    • 勒索
    • 木馬
    • 廣告軟件
    • 瀏覽器劫持者
    • Mac惡意軟件
    • 安卓威脅
    • iPhone 威脅
    • 潛在有害程序 (PUP)
    • 在線詐騙
  • 如何指導
  • 商品評論
    • 硬體
    • 軟體
  • IT/網路安全最佳實踐
  • 商業網路安全
  • 免費掃描
關注我們
  • 關於我們
  • 條款和服務
  • 網站地圖
  • 聯絡我們
© 2023 ITFunk.org 保留所有權利。
www.itfunk.org > 部落格 > 網絡威脅 > 勒索 > 基於 Java 的惡意軟體 STRRAT 竊取憑證並附帶 .CRIMSON 勒索軟體模組
勒索

基於 Java 的惡意軟體 STRRAT 竊取憑證並附帶 .CRIMSON 勒索軟體模組

ITFunk研究
最後更新時間:24 年 2023 月 4 日晚上 33:XNUMX
ITFunk研究
分享到
基於 Java 的惡意軟體 STRRAT 竊取憑證並附帶 .CRIMSON 勒索軟體模組
分享

據報道,一種名為 STRRAT 的惡意軟體正在作為臭名昭著的 .CRIMSON 勒索軟體的一部分進行部署。 

內容
  • 什麼是 STRRAT 惡意軟體?
  • 使用者如何防禦帶有惡意負載的電子郵件

什麼是 STRRAT 惡意軟體?

G Data Solutions 的研究人員首先在垃圾郵件中發現了 STRRAT 惡意軟體。收到的電子郵件帶有標有“NEW ORDER.jar”的附件。開啟該附件時,它會檢索以「bqhoonmpho.vbs」名稱儲存的 VBScript。它還會下載 Java 執行時間環境並感染未安裝 Java 的機器。

G Data Solutions 的研究人員還發現,STRRAT 惡意軟體能夠透過鍵盤記錄竊取電子郵件和瀏覽器的憑證和密碼。該惡意軟體還附帶一個勒索軟體模組,附加帶有 .CRIMSON 副檔名的檔案。奇怪的是,據報道受害者可以透過從受影響的檔案名稱中刪除副檔名來恢復他們的資料。

使用者如何防禦帶有惡意負載的電子郵件

電腦使用者可以採用更好的安全協定來保護自己免受惡意負載的攻擊。公司可以進行意識培訓並教育員工了解電子郵件網路釣魚的危險。培訓計畫應包括模擬網路釣魚練習,以測試員工對駭客方法的熟悉程度,並阻止他們成為常見騙局的受害者。

IT 人員還應添加額外的安全防護措施,例如標記來自不受信任來源的電子郵件的橫幅。對於來自黑名單或未知網域的電子郵件來說,減少從惡意電子郵件附件執行任何巨集的機會非常重要。

駭客可以使用 STRRAT 惡意軟體竊取儲存在網頁瀏覽器和電子郵件帳戶中的憑證。威脅行為者還可以使用此遠端存取木馬竊取登入資訊並將其用於詐欺交易。鍵盤記錄功能還允許攻擊者收集訊息,包括電子郵件地址、使用者名稱、密碼、信用卡資料和其他敏感資料。 STRRAT 遠端存取木馬還可用於執行命令,允許攻擊者完全存取計算機,並使用它安裝其他惡意軟體、勒索軟體或加密貨幣挖掘程式碼。

Qv勒索軟體
Brain Cipher 勒索軟體
ShinyHunters勒索軟體
迫擊砲勒索軟體
HAPP勒索軟體
標記:勒索

訂閱每日通訊

跟上! 將最新的突發新聞直接發送到您的收件箱。
註冊即表示您同意我們的 使用条款 並認可我們的數據實踐 隐私政策。 您可以隨時取消訂閱。
分享此文章
Facebook 複製鏈接 沖印
分享到
上一篇文章 一份報告顯示,在超過 15 萬起資料外洩事件中,超過 100,000 億份被盜的登入憑證正在暗網上出售
下一篇文章 IcedID 銀行木馬透過 COVID-19 和 FMLA(家庭和醫療休假法案)網路釣魚電子郵件欺騙用戶
發表評論

發表評論 取消回复

您的電子郵件地址將不會被發表。 必填欄位已標記 *

掃描您的系統是否有惡意軟體

不要讓你的系統處於不受保護的狀態。下載 間諜獵手 今天免費掃描您的裝置以查找惡意軟體、詐騙或任何其他潛在威脅。保持安全!

下載間諜獵人 5
下載 SpyHunter Mac 版
✅ 免費掃描 • ⭐ 立即擷取惡意軟體
//

每日查看網路上最好的技術和基於網路安全的內容。

快速鏈接

  • 關於我們
  • 條款和服務
  • 網站地圖
  • 聯絡我們

支持

訂閱我們的電子報

訂閱我們的時事通訊以立即獲取我們的最新文章!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org。 版權所有。
  • 關於我們
  • 條款和服務
  • 網站地圖
  • 聯絡我們
歡迎您回來!

登錄到您的帳戶

用戶名或電郵地址
密碼:

忘記密碼?

條款和服務