《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 其他 > 業(yè)界動態(tài) > 安全公司Fortinet曝光勒索軟件Fickle

安全公司Fortinet曝光勒索軟件Fickle

使用 Rust 編寫,可繞開 Win 系統(tǒng) UAC 安全機制
2024-06-25
來源:IT之家
關(guān)鍵詞: Fortinet Fickle 勒索木馬

6 月 24 日消息,安全公司 Fortinet 近日報告一款名為 Fickle勒索木馬,這款勒索木馬據(jù)稱使用 Rust 語言編寫,號稱“相當(dāng)復(fù)雜且靈活”。

據(jù)悉,該木馬主要使用 VBA 宏的形式傳播,黑客將相關(guān)宏文件打包為 Word Doc 文檔,一旦不知情的受害者打開文檔,受害者的計算機便會自動下載黑客設(shè)置的 PowerShell 腳本到受害電腦。

0.png

這些腳本通常是 u.ps1 或 bypass.ps1,主要用途是繞過 Windows 用戶賬戶控制(IT之家注:UAC)防護機制,同時將受害者設(shè)備信息傳輸至黑客設(shè)置的機器人中。

0.png

安全公司提到,相關(guān)木馬在啟動過程中會進行一連串檢查,如果檢測到自身處于沙盒軟件便不會運行,從而避免被安全公司檢測。而在檢測通過后,該木馬會掃描用戶設(shè)備上安裝的數(shù)字貨幣錢包、Chrome / Firefox 瀏覽器、Discord / Skype 聊天應(yīng)用收集用戶信息,并使用 JSON 字符串形式將相關(guān)文件發(fā)送給黑客。


Magazine.Subscription.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 人妻少妇看a偷人无码精品| 国产精品亚洲欧美大片在线看| 久热免费在线视频| 男同在线观看免费网站| 国产在线观看精品香蕉v区| 亚洲人成影院在线无码按摩店| 美女跪下吃j8羞羞漫画| 国产福利免费视频| ipx-412天海翼在线播放| 欧美性天天影院| 午夜福利一区二区三区在线观看| 欧美综合社区国产| 大陆老太交xxxxⅹhd| 中文无码久久精品| 极品新婚夜少妇真紧| 亚洲系列第一页| 精品视频免费在线| 国产在线观看一区二区三区四区| 97久久天天综合色天天综合色hd| 最近国语免费看| 人体内射精一区二区三区| 被男按摩师添的好爽在线直播| 国产精品国产国产aⅴ| √8天堂资源地址中文在线| 日本无卡码一区二区三区| 免费无码又爽又高潮视频| 香港台湾日本三级纶理在线视| 国产麻豆一精品一aV一免费| 一道本在线播放| 日本高清免费看| 亚洲午夜久久久久久久久电影网 | 女人与禽交视频免费看| 久久99九九99九九精品| 最近2019中文字幕mv免费看| 又黄又爽又色的视频| 黄录像欧美片在线观看| 国产精品电影网| 99精品国产99久久久久久97| 日韩欧美视频在线| 免费a级黄色片| 丁香六月久久久|