Serpent 木马针对法国用户和机构

trojan horse

Serpent Backdoor 木马是一种恶意软件,最近观察到它攻击法国的公司和机构。犯罪分子通过网络钓鱼电子邮件接近受害者,这些电子邮件经过精心设计,看起来好像是由想要申请空缺职位的人发送的。自然,此类消息包含某种附加的文档,例如简历。但是,垃圾邮件并没有提供安全的文档,而是提供了一个带有宏的 Microsoft Word 文件,该文件可以部署 Serpent Backdoor Trojan。

恶意宏执行编码的 PowerShell 脚本,获取 Serpent Backdoor Trojan 有效负载并在后台运行。木马的主要目标是允许其操作员远程访问受感染的系统,并在网络中横向传播。应对此类攻击的最佳方法是使用信誉良好的防病毒和防火墙软件,并指示员工在查看随机的、意外的电子邮件附件时要格外小心。

另一个提供 Serpent Backdoor 木马的垃圾邮件活动依赖于隐写术。这意味着黑客已经设法修改图像以便将恶意代码注入其中,然后可以通过图像文件随附的脚本对其进行解码和执行。看来木马的主要重点是让犯罪分子远程控制受感染的系统。一旦获得控制权,他们就会使用提升的权限来劫持信息、植入额外的恶意软件或监视受害者。我们怀疑网络间谍和数据盗窃可能是 Serpent Backdoor 木马背后的团伙的主要目标

March 23, 2022
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。