|
澳洲企業目標Bartalex垃圾郵件活動,遠程控制軟件,灰鴿子下載
1.jpg (40.31 KB, 下載次數: 585)
下載附件
2015-4-29 07:08 上傳
辦公室宏觀下載惡意軟件用于摩根大通搶劫,灰鴿子遠程控制軟件。
澳大利亞企業目前正在受到云存儲舉辦微軟Office宏在為期一個月的競選活動大量惡意軟件安全研究人員的發現。
安全廠商趨勢科技表示,其研究人員發現垃圾郵件的爆發,用虛假的信息自動清算所經常使用的電子資金轉帳網絡企業互相交易。
Dropbox的垃圾短信鏈接網站,包含惡意的Microsoft Office宏——名叫Bartalex——如果用戶啟用,繼續下載Dyre銀行惡意軟件的一種變體。
樣品Dropbox主持Bartalex宏觀惡意軟件
Dyre和變異的惡意軟件已經使用在過去的一年目標Salesforce客戶和美國銀行,如摩根大通、竊取用戶憑證。
趨勢科技的遙測數據顯示,在過去的三個月,澳大利亞組織是第三個最受Bartalex惡意軟件運動,在加拿大,和我們企業最受打擊。
超過一千個鏈接到惡意軟件是托管在Dropbox,趨勢科技說:灰鴿子使用教程。
最近Bartalex本身是一個相對宏觀惡意軟件或腳本,今年第一季度浮出水面。
隨著別人的,Bartalex用作“感染網關”或特洛伊木馬下載惡意二進制文件在用戶的機器上執行。
微軟表示,今年1月,其安全團隊見過類似的惡意軟件通過電子郵件傳播的熱潮,并警告反對社會工程試圖欺騙用戶啟用宏。
趨勢科技建議管理員重新審視現有安全策略應對宏觀惡意軟件威脅在企業和其他組織。
用戶教育,以防止員工使潛在的惡意宏一起關閉Windows腳本主機功能,可以在員工執行危險代碼系統都有助于防止惡意軟件Bartalex和Dyre等。
背后的安全廠商沒有說誰是Bartalex運動,但在過去,Dyre一直與俄羅斯和東歐犯罪團伙。 |
|