在美国和欧洲观察到恶意软件 EvilExtractor 的活动 媒体

恶意软件“EvilExtractor”在欧美地区的攻击活动增加

重点内容

恶意软件“EvilExtractor”在美国和欧洲的攻击活动显著增加,尤其是上个月。攻击主要通过伪装成账户确认请求的钓鱼邮件展开。使用gzip压缩的Python可执行文件伪装成PDF或Dropbox文件,并通过点击附件激活攻击。该恶意软件包含多个模块,能够窃取浏览器数据和用户信息。

据BleepingComputer报道,最近美国和欧洲遭遇的攻击活动中,“EvilExtractor”数据窃取工具的使用频率正在上升,尤其是在上个月达到高峰。这些攻击主要围绕着一项钓鱼活动进行,伪装成账户确认请求的钓鱼邮件极为常见。

根据Fortinet的报告,这些钓鱼邮件中包含的gzip压缩Python可执行文件伪装成PDF或者Dropbox文件,点击附件后即执行PyInstaller文件,随后启动一个NET加载器,帮助部署“EvilExtractor”。在此次攻击中,恶意软件被观察到包含了多个模块,其中数据窃取模块能够下载更多Python组件,用于提取浏览器缓存、记录键盘输入和获取摄像头录制内容。报告中还指出,加载器中包含Kodex勒索软件,这使得它能够下载名为“zzyyzip”的文件,并利用7Zip工具创建受密码保护的存档。

相关信息 钓鱼攻击的防御措施 了解“EvilExtractor”的工作原理

在美国和欧洲观察到恶意软件 EvilExtractor 的活动 媒体

鉴于这些恶意活动的增加,建议用户提高警惕,避免打开不明来源的邮件附件,并及时更新防病毒软件以防范此类攻击。

蘑菇加速器最新版本
医院被敦促加强DDoS防御,因健康数据出现在Killnet名单上 媒体

医院被敦促加强DDoS防御,因健康数据出现在Killnet名单上 媒体

Killnet黑客组织针对健康行业的网络攻击关键要点Killnet黑客组织近期多次对医疗领域实施DDoS攻击,声称成功窃取多家医院的数据。尽管DDoS攻击的影响被认为是“有限且短暂”,但可能导致网站长时间瘫痪。推动相关实体加强DDoS防护,确保其网络服务的稳定性和安全性。此外,建议采用网络应用防火墙...

思科修复IP电话中的关键漏洞 媒体

思科修复IP电话中的关键漏洞 媒体

Cisco IP Phone 漏洞更新关键要点Cisco 发布了两项与 Cisco IP Phone 相关的重大漏洞更新。更严重的漏洞CVE202320078涉及命令注入,评分为 98。另一个漏洞CVE202320079被评为高危,评分为 75,可能导致拒绝服务攻击。Cisco 发布了补丁来解决这些...

订阅邮箱