趋势科技警告不要使用无文件的恶意软件
Infosec的专业人员每天大部分时间都在处理互联网上的常见威胁。另一方面,攻击者花时间寻找新的方法来避免被发现。最新版本是无文件恶意软件,旨在逃避沙盒防御和寻找签名。
趋势科技发现了这种新威胁的一个示例。虽然本身影响不大,但却是对未来的警示。
安全供应商将此称为特定的trojanJS_POWMET。从攻击开始,——trend Micro就怀疑该特洛伊木马是由访问恶意网站的用户下载的,或者是由其他恶意软件丢弃的文件下载的。3354这添加了一个自动启动注册表项。这将从命令和控制服务器获得inJS_POWMET。注册表更改允许在不将XML文件保存在计算机上的情况下执行任意脚本。
执行完JS_POWMET后,它会下载另一个文件TROJ_PSINJECT,这是一个在Powershell进程下运行的Powershell脚本。TROJ_PSINJECT将连接到一个网站,并下载一个名为favicon的通用文件。然后使用ReflectivePELoader对文件进行解密,并将其注入到其进程中。ReflectivePELoader用于注入EXE/DLL文件。
(趋势科技图形)
许多例程最终被恶意软件使用PowerShell命令执行。此外,恶意软件还会收集系统信息,包括管理员权限、根卷序列号、操作系统版本和IP地址。但趋势科技警告称,JS _ POWMETauthors很容易添加更多恶意软件。
“知己知彼”是适用于网络安全的座右铭。攻击的归属可以帮助防御者保护…
CISOs不应该担心维基解密的最新指控,即中情局有能力破解几乎任何东西—— …
趋势科技表示,减少无文件恶意软件的更有效方法是通过基于容器的系统限制对关键基础架构的访问,该系统将端点与网络最重要的部分分开。对于这种特定的恶意软件,看看禁用Powershell本身,如果很明显,其他Windows组件不需要它。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
江淮iEV7试驾预约流程如下:首先,访问江淮汽车官网或关注官方公众号,进入“试驾预约”页面。填写个人信息,...浏览全文>>
-
试驾MG4 EV全攻略:MG4 EV是一款主打年轻科技感的纯电紧凑型车,外观时尚,内饰简洁。试驾时重点关注其动力...浏览全文>>
-
预约试驾奥迪SQ5 Sportback,线上+线下操作指南如下:线上预约:访问奥迪官网或官方App,选择“试驾预约”,...浏览全文>>
-
试驾别克君越,一键启动,开启豪华驾驶之旅。作为一款中大型轿车,君越以优雅外观、舒适空间和强劲动力赢得广...浏览全文>>
-
试驾沃尔沃XC40时,需注意以下几点:首先,提前预约试驾时间,确保车辆状态良好。其次,熟悉车辆智能安全系统...浏览全文>>
-
预约宝马X1试驾前,建议提前通过官网或电话联系4S店,确认车型库存与试驾时间。到店后,先与销售顾问沟通需求...浏览全文>>
-
比亚迪海豹05 DM-i试驾预约流程如下:首先,访问比亚迪官网或关注官方公众号,进入“试驾预约”页面。填写个...浏览全文>>
-
试驾奇骏时,建议关注以下几点:首先,提前预约专业试驾路线,熟悉车辆性能;其次,注意检查车辆外观及内饰是...浏览全文>>
-
凯迪拉克CT5预约试驾,从线上到线下,体验顺畅而专业。只需几步简单操作,即可在官网或App上选择心仪门店与时...浏览全文>>
-
预约东风富康试驾可通过以下步骤进行:1 官网或官方App:访问东风富康官网或下载其官方App,进入“试驾预约...浏览全文>>
- 比亚迪海豹05DM-i试驾预约流程
- 云度新能源预约试驾有哪些途径
- 阿维塔07试驾预约,体验极致驾驶乐趣
- 宾利试驾,快速操作,轻松体验驾驶乐趣
- 全顺试驾预约,一键搞定,开启豪华驾驶之旅
- QQ多米试驾预约,轻松搞定试驾
- 零跑C10试驾的流程是什么
- 宝马X1预约试驾,4S店体验全攻略
- 试驾QQ多米,畅享豪华驾乘,体验卓越性能
- 江铃集团新能源试驾预约,一键搞定,开启豪华驾驶之旅
- 试驾雷克萨斯ES如何快速锁定试驾名额?
- 兰博基尼试驾预约有哪些途径
- 试驾五菱凯捷有哪些途径
- 力帆预约试驾,一键搞定,开启豪华驾驶之旅
- 极石汽车试驾预约,4S店体验全攻略
- 本田雅阁试驾,新手试驾注意事项
- 捷途旅行者试驾预约预约流程
- 昊铂试驾预约,快速通道开启豪华体验
- 五菱预约试驾,开启完美驾驭之旅
- 试驾捷豹E-PACE,4S店体验全攻略