“永恒之蓝下载器木马”新增钓鱼邮件传播 利用用户机器挖矿门罗币获利
近期腾讯安全威胁情报中心检测到“永恒之蓝下载器木马”新增钓鱼邮件传播功能。“永恒之蓝”下载器木马在感染用户机器上运行后,会自动当前用户的邮箱通讯录并发送附件为urgent.doc的文档,该文档附带CVE-2017-8570漏洞(Office高危漏洞,又称沙虫二代)攻击代码。如果被攻击用户收到邮件并不慎打开文档,就可能触发漏洞执行Powershell命令下载mail.jsp。mail.jsp经过高度混淆,多次解密后可以看到其安装多个计划任务下载Powershell脚本执行,并使用了新的计划任务名:“Bluetea“蓝茶。“永恒之蓝”下载器木马自出现之后从未停止更新,从最初的PE样本攻击到后来转移为以Powershell无文件攻击方式躲避查杀,并且通过安装多个类型的计划任务进行持久化。在传播方式上,最初通过供应链攻击积累一批感染机器后,又不断利用”永恒之蓝”漏洞,MSSql爆破,$IPC爆破,RDP爆破等方法进行扩散传播,近期又增加了DGA域名攻击和钓鱼邮件攻击,其最终目的只为利用用户机器挖矿门罗币获利。(腾讯御见)
相关资讯
TAAL分布式信息技术公司(简称TAAL)宣布任命投资咨询公司Northwood Advisors的董事和创始人Satoshi Kitahama为其首席财务官。(Newswire.CA)
区块链:2020/4/3 0:00:00Gate.io研究院发布2020年数字货币衍生品的发展现状调查,要点如下: 1.Gate.io研究院通过调取5所BTI认证交易所的交易情况,发现与传统金融相比,现阶段衍生品交易市场仍存在一定发展空间; 2.现阶段期权...
区块链:2020/4/3 0:00:00General Protocols的开发者宣布将推出一个基于比特币现金(BCH)的合成衍生品平台Anyhedge,该平台将在非托管型交易所Detoken的合作下推出,旨在成为比特币全分支上的首个DeFi协议。(Bit...
区块链:2020/4/3 0:00:00据火币全球站数据显示,BTC/USDT在15分钟内出现剧烈波动,跌超1.00%,达到-1.10%。当前报价为6896.42美元,行情波动较大,请注意风险控制。
区块链:2020/4/3 0:00:004月2日,跨区块链基础设施公司Bison Trails宣布支持隐私基础设施项目NuCypher以及其无许可代币分发系统WorkLock。根据公告,任何人都可以在Bison Trails平台上运行节点并参与NuCyph...
区块链:2020/4/3 0:00:00金色财经报道,微信指数显示,4月2日,区块链搜索指数为878802,日环比上升2.74%;比特币搜索指数为424182,日环比上升2.96%;以太坊搜索指数为30962,日环比下降18.33%。
区块链:2020/4/3 0:00:00在XBIT算力存证举办的行业人物专访中,比特派钱包副总裁及中国区代表王海舟就目前数字钱包的市场情况和发展之路做出了分享。王海舟先生为用户推荐了选择软件钱包的标准,并详细介绍了比特派钱包的极随机技术和其他优势。他同时表...
区块链:2020/4/3 0:00:004月3日报道,区块链分析公司Chainalysis最近发布了一份研究报告,显示比特币价格与商家服务、网站和暗网市场之间的相关性。数据显示,这三种支出类型“自3月9日以来显著下降”,这或是因Covid-19对全球经...
区块链:2020/4/3 0:00:00据BBKX公告披露,平台ETF专区已于今日12时新增QTUM币对。同时为了回馈广大用户,平台已将ETF专区所有币对的管理费降低为每倍0.1%。 ETF是锚定数字货币价格变化的指数基金,在倍数杠杆的作用下,无论行情涨跌...
区块链:2020/4/3 0:00:00截至4月3日15:00(GMT+8),杠杆ETF专区BTC3L/USDT当前净值0.11美元,涨幅0.00%;ETH3L/USDT当前净值0.038美元,涨幅7.2%;EOS3L/USDT当前净值0.021美元,涨幅...
区块链:2020/4/3 0:00:004月2日,中国最高人民法院党组书记、院长周强主持最高法党组理论学习中心组专题学习研讨。他表示,更好运用大数据、云计算、区块链、人工智能、5G等前沿技术加强审判执行工作,不断提高人民法院化解矛盾纠纷和诉讼服务能力水平。...
区块链:2020/4/3 0:00:00Blockstream首席执行官Adam Back发推表示,在过去两周中,他已经帮助刚接触加密货币的人购买了超过100万美元的比特币。他强调,这些这些投资者已经购买BTC并长期存储。他们此前从未对BTC感兴趣,因其有...
区块链:2020/4/3 0:00:00