Windows 控制面板可执行文件漏洞被用于新的 QBot 钓鱼攻击 媒体

QBot恶意软件利用Windows DLL劫持漏洞发起新的网络钓鱼攻击

关键要点

攻击者正在利用Windows 10控制面板可执行文件中的DLL劫持漏洞。新的网络钓鱼活动中,使用被盗的回复链邮件来分发HTML文件。HTML文件允许下载包含密码保护的ZIP档案的ISO文件。恶意的QBot恶意软件通过DLL劫持进行安装,可能逃避安全系统的检测。

威胁行为者通过利用Windows 10控制面板可执行文件中的DLL劫持漏洞,发起了一系列新的网络钓鱼攻击,这些攻击正在传播QBot恶意软件,亦称QakBot,根据BleepingComputer的报道。在这场新的网络钓鱼活动中,攻击者利用被盗的回复链邮件,传送一个HTML文件,该文件允许下载包含密码保护的ZIP档案的ISO文件,依据ProxyLife的报告。

在这个ISO文件中,包含了Windows 10控制面板的可执行文件“controlexe”、一个Windows快捷方式文件,以及两个DLL文件,其中一个是QBot恶意软件,另一个是用于DLL劫持的edputildll。当执行controlexe时,将尝试加载真实的edputildll DLL,但由于恶意DLL与controlexe位于同一位置,因此加载的将是恶意DLL。接着,恶意DLL将安装QBot恶意软件,通过受信任程序进行恶意软件安装可能有助于避免被安全系统检测,研究人员表示。

Windows 控制面板可执行文件漏洞被用于新的 QBot 钓鱼攻击 媒体

总结: 该网络钓鱼活动展示了攻击者如何利用Windows的安全漏洞进行恶意软件传播,强调了保护电子邮件和文件系统的重要性。

风险描述DLL 劫持利用控制面板漏洞加载恶意DLL网络钓鱼使用被盗邮件分发恶意HTML文件恶意软件QBot通过DLL劫持安静安装

随着网络安全威胁的不断演变,用户和组织必须采取预防措施,保持安全意识,以防范此类复杂的网络攻击。

安易加速器苹果版

Hive 勒索病毒影响哥斯达黎加公共卫生机构 媒体

海蜂勒索病毒团伙攻击哥斯达黎加公共卫生系统关键要点海蜂勒索病毒团伙成功攻破哥斯达黎加社会保障局至少30台服务器,导致公共卫生系统关闭。哥斯达黎加为了防止进一步泄露,迅速关闭了卫生机关的系统。海蜂索要5...

优步的首席信息安全官定罪凸显了董事和高管保险保护的重要性 媒体

CISOs 在数位时代的重要性与保险覆盖重点提要在当今数位化和互联网连接的时代,首席信息安全官CISO的角色变得至关重要。随著美国资料泄露的平均成本超过900万美元,CISO在设计和实施稳健的网络安全...