|
澳洲企業(yè)目標(biāo)Bartalex垃圾郵件活動(dòng),遠(yuǎn)程控制軟件,灰鴿子下載
1.jpg (40.31 KB, 下載次數(shù): 585)
下載附件
2015-4-29 07:08 上傳
辦公室宏觀下載惡意軟件用于摩根大通搶劫,灰鴿子遠(yuǎn)程控制軟件。
澳大利亞企業(yè)目前正在受到云存儲(chǔ)舉辦微軟Office宏在為期一個(gè)月的競(jìng)選活動(dòng)大量惡意軟件安全研究人員的發(fā)現(xiàn)。
安全廠商趨勢(shì)科技表示,其研究人員發(fā)現(xiàn)垃圾郵件的爆發(fā),用虛假的信息自動(dòng)清算所經(jīng)常使用的電子資金轉(zhuǎn)帳網(wǎng)絡(luò)企業(yè)互相交易。
Dropbox的垃圾短信鏈接網(wǎng)站,包含惡意的Microsoft Office宏——名叫Bartalex——如果用戶啟用,繼續(xù)下載Dyre銀行惡意軟件的一種變體。
樣品Dropbox主持Bartalex宏觀惡意軟件
Dyre和變異的惡意軟件已經(jīng)使用在過(guò)去的一年目標(biāo)Salesforce客戶和美國(guó)銀行,如摩根大通、竊取用戶憑證。
趨勢(shì)科技的遙測(cè)數(shù)據(jù)顯示,在過(guò)去的三個(gè)月,澳大利亞組織是第三個(gè)最受Bartalex惡意軟件運(yùn)動(dòng),在加拿大,和我們企業(yè)最受打擊。
超過(guò)一千個(gè)鏈接到惡意軟件是托管在Dropbox,趨勢(shì)科技說(shuō):灰鴿子使用教程。
最近Bartalex本身是一個(gè)相對(duì)宏觀惡意軟件或腳本,今年第一季度浮出水面。
隨著別人的,Bartalex用作“感染網(wǎng)關(guān)”或特洛伊木馬下載惡意二進(jìn)制文件在用戶的機(jī)器上執(zhí)行。
微軟表示,今年1月,其安全團(tuán)隊(duì)見(jiàn)過(guò)類似的惡意軟件通過(guò)電子郵件傳播的熱潮,并警告反對(duì)社會(huì)工程試圖欺騙用戶啟用宏。
趨勢(shì)科技建議管理員重新審視現(xiàn)有安全策略應(yīng)對(duì)宏觀惡意軟件威脅在企業(yè)和其他組織。
用戶教育,以防止員工使?jié)撛诘膼阂夂暌黄痍P(guān)閉Windows腳本主機(jī)功能,可以在員工執(zhí)行危險(xiǎn)代碼系統(tǒng)都有助于防止惡意軟件Bartalex和Dyre等。
背后的安全廠商沒(méi)有說(shuō)誰(shuí)是Bartalex運(yùn)動(dòng),但在過(guò)去,Dyre一直與俄羅斯和東歐犯罪團(tuán)伙。 |
|