www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

警惕!惡意電子郵件攻擊再度襲來

2013-10-17 10:58:30 比特網  點擊量: 評論 (0)
近日,網絡安全研究人員成功檢測到一起惡意電子郵件攻擊事件,在此次攻擊事件中,攻擊者利用源自??怂剐侣動蛎膫卧祀娮余]件地址,試圖將受害者引至托管BlackHole漏洞利用工具包的網站。一旦攻擊郵件成功入侵用
近日,網絡安全研究人員成功檢測到一起惡意電子郵件攻擊事件,在此次攻擊事件中,攻擊者利用源自??怂剐侣動蛎膫卧祀娮余]件地址,試圖將受害者引至托管BlackHole漏洞利用工具包的網站。一旦攻擊郵件成功入侵用戶電腦,就會釋放一個與Cridex病毒家族相關的惡意代碼,用于竊取銀行憑證、泄露個人身份信息及其它私密信息,獲取巨額犯罪收益。

此次攻擊波及了全球范圍內的各種行業,截至6月27日下午四點,已經檢測并成功攔截了60,000多個實例。下圖為電子郵件截圖:

被攔截的電子郵件中包含新聞快訊,而且都是針對移民改革政策、反恐戰爭和向敘利亞派遣駐軍等當前最受歡迎和極具爭議的話題,很有說服力,因此會引起收件人的興趣。這些檢測到的電子郵件主題主要有:“美國在敘利亞的軍事活動——這是第三次大戰的開端嗎?”、“美國在敘利亞駐軍19,000人”、“奧巴馬向敘利亞派遣駐軍”等。
惡意電子郵件分析
這些電子郵件中往往包含一系列可以重定向的鏈接,將用戶引至提供惡意PDF文件的BlackHole漏洞利用工具包。一旦此惡意PDF文件被打開,就會執行可以提供“CVE-2010-0188”漏洞的嵌入混淆JavaScript代碼。在被成功入侵的電腦上,shellcode會從以下網址下載一個惡意組件:
下圖則是這些電子郵件中包含的可以實現重定向的鏈接:


所下載的惡意組件是一個木馬病毒,它可以將惡意文件下載至被入侵的電腦上,并且可以通過映射驅動器與可移動驅動器進行傳播。
惡意PDF文件分析
攻擊者將Java腳本語言嵌入到惡意PDF文件中,此類文件成功入侵受害者的電腦后,就會生成Windows注冊表項HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\,可以在系統啟動時自動運行,來保持自身的持久性。當惡意PDF文件開始執行時,就會打開8080端口上的許多HTTP鏈接,以下載更多的惡意載荷。端口信息如下圖所示:


相關域名
上述的PDF漏洞可以下載托管在域名(hxxp://sartorilaw.net)上的惡意軟件,該域名于2013年6月25日首次注冊,利用三個不同的IP地址(119.147.137.31、203.80.17.155、174.140.166.239),用來大量托管惡意軟件。以下是所檢測的域名注冊信息:
惡意網域
聯系郵箱:
域名注冊人:Cabrieto,
此外,對聯系郵箱和注冊人的WhoIS查找顯示,就在同一天,同一注冊人同一郵箱注冊了第二個域名(hxxp://enterxcasino.net)。這個域名并沒有用于此次攻擊中,但是極有可能被攻擊者用于以后的某些惡意攻擊中。

大云網官方微信售電那點事兒

責任編輯:和碩涵

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 日本人一级毛片免费视频 | 一级毛片视频播放 | 日本一级~片免费永久 | 亚洲精品视频在线观看视频 | 免费一看一级欧美 | 女人扒开腿让男人捅啪啪 | 亚洲成人在线播放视频 | 成人免费黄色网址 | 日韩精品久久一区二区三区 | 欧美日本俄罗斯一级毛片 | 国产日韩欧美一区二区 | 国产三级a三级三级天天 | 99久久免费视频在线观看 | 九九在线观看视频 | 91精品一区二区三区在线观看 | 日本三级11k影院在线 | 亚洲综合一区二区精品久久 | 国产99视频精品免视看9 | 国产精品国产亚洲精品不卡 | 99午夜高清在线视频在观看 | 成人a毛片视频免费看 | 亚洲精品成人a | 久久艹在线| 最新国产美女肝交视频播放 | 日韩高清成人毛片不卡 | 在线观看免费亚洲 | 新版天堂中文资源8在线 | 男女国产一级毛片 | 日韩黄色片在线观看 | 免费播放特黄特色毛片 | 久久有精品 | 午夜日韩视频 | 欧美午夜激情影院 | 亚洲精品视频免费观看 | 最新中文字幕视频 | 成人免费观看国产高清 | 亚洲国产精品一区二区九九 | 亚洲成人毛片 | 久久国产免费 | 精品国产看高清国产毛片 | 一本久道久久综合婷婷 |