瑞星注册表修复工具下载(瑞星注册表修复工具在哪)

新华社北京10月20日电瑞星威胁情报中心最近捕获了一种窃取机密的木马病毒的新变种。

瑞星注册表修复工具下载(瑞星注册表修复工具在哪)

这个AgentTesla窃取木马病毒的最新变种,通过钓鱼邮件传播,诱导用户解压并运行附着在上面的木马病毒,从而收集用户的浏览器、邮箱、FTP、VPN、即时通讯等软件账号密码,以及截屏、键盘按键等信息。

据瑞星安全专家介绍,AgentTesla病毒的前身是一款商业键盘记录器。在过去的几年里,它已经从一个键盘记录器变成了一个彻头彻尾的木马病毒。

除了窃取机密,AgentTesla的最新变种还可以对抗安全防护软件的静态扫描,即通过代码混淆、数据加密等手段试图绕过静态扫描,阻碍安全人员对其样本进行分析。

瑞星安全专家表示,AgentTesla的最新变种通过钓鱼邮件发送到用户邮箱,隐藏在邮件附件的Zip中,伪装成Word文档的默认图标,以此引诱用户解压运行。病毒一旦运行,就会自我复制,设置注册表自启动,然后收集用户的浏览器、邮件客户端、截屏、键盘击键等信息,最后通过邮件发送回攻击者的邮箱。

据瑞星公司称,发现国内部分企业受到该病毒攻击。提醒瑞星用户不要打开可疑文件;部署网络安全态势感知和预警系统等网关安全产品;安装有效的杀毒软件,拦截和查杀恶意文件和木马病毒;及时安装系统补丁和重要软件补丁。

免责声明:本站所有文章内容,图片,视频等均是来源于用户投稿和互联网及文摘转载整编而成,不代表本站观点,不承担相关法律责任。其著作权各归其原作者或其出版社所有。如发现本站有涉嫌抄袭侵权/违法违规的内容,侵犯到您的权益,请在线联系站长,一经查实,本站将立刻删除。

作者:美站资讯,如若转载,请注明出处:https://www.meizw.com/n/255662.html

发表回复

登录后才能评论