如何刪除DOUBLEDRAG

DOUBLEDRAG惡意軟件最初是在針對全球多個行業的大規模攻擊活動中發現的。雖然大多數攻擊集中在美國,但行動背後的不知名罪犯也追捕了歐洲,非洲和中東的知名組織。沒有足夠的信息將DOUBLEDRAG活動與當前活躍的高級持續威脅(APT)參與者之一聯繫起來–研究機構通常首先將其匿名行動稱為匿名犯罪者UNC2529。

DOUBLEDRAG可實現下載程序的目的,該程序用於部署攻擊中使用的其他惡意軟件– DOUBLEDROP和DOUBLEBACK。 DOUBLEDRAG是要交付的第一階段有效載荷,受害者通常是通過精心製作的魚叉式網絡釣魚電子郵件接收的。犯罪分子確保使用經過修改以包含惡意代碼的合法公共PDF和XLS文件。他們還為每位受害者精心設計了獨特的電子郵件模板,以確保收件人可以輕鬆地將虛假郵件誤認為是合法郵件。

一旦打開了DOUBLEDRAG標籤的文檔,它將執行惡意腳本來部署威脅。有趣的是,DOUBLEDORP和DOUBLEBACK惡意軟件是通過系統內存運行的,而DOUBLEDRAG則在硬盤驅動器上留下了空間。 DOUBLEDRAG的目的是部署DOUBLEDROP滴管,然後將其隱藏並運行DOUBLEBACK後門。

此活動的高峰期已於2020年12月中旬記錄下來,但其背後的罪犯很有可能正在進行下一次大規模攻擊-到目前為止,尚沒有任何指標表明其最終目標是什麼,但是UNC2529可能專門從事間諜活動和數據盜竊。

May 6, 2021
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。