ZIP 和 RAR 被评为最流行的恶意软件载体
ZIP 和 RAR 文件等存档格式是用于传送恶意软件的最常见文件类型。三年来,它们首次超过了 Office 文件。
HP Wolf Security 在分析了数百万个端点后表示,44% 的恶意软件是在流行的存档文件中传播的,比上一季度增长了 11%。32% 的恶意软件是通过 Office 文件传播的,例如 Microsoft Word、Excel 和 PowerPoint。
专家观察了数次活动,网络犯罪分子将恶意存档嵌入 HTML 文件以绕过电子邮件网关并发起攻击。
“例如,最近的 QakBot 和 IceID 活动使用 HTML 文件将用户引导至伪装成 Adobe 的虚假在线文档查看器。然后指示用户打开一个 ZIP 文件并输入密码以解压缩文件,然后将恶意软件部署到他们的 PC 上,”Wolf Security 说。
由于 HTML 文件中的恶意软件是加密的,因此检测起来非常困难。威胁行为者依靠社会工程并引诱受害者打开恶意存档文件。
“档案很容易加密,帮助威胁行为者隐藏恶意软件并逃避网络代理、沙箱或电子邮件扫描仪。这使得攻击难以检测,尤其是当与 HTML 走私技术结合使用时,”高级恶意软件分析师 Alex Holland 说。
研究人员还指出,攻击者可能会将有效载荷更改为间谍软件或勒索软件等,并在活动中引入地理围栏等新功能。这意味着威胁行为者可以根据被破坏的目标调整策略。
迄今为止,惠普客户已经点击了超过 180 亿个电子邮件附件、网页和下载文件。
|
所有文章资讯、展示的文字、图片、数字、视频、音频、其它素材等内容均来自网络媒体,仅供学习参考。内容的知识产权归属原始著作权人所有。如有侵犯您的版权,请联系我们并提供相应证明,本平台将仔细验证并删除相关内容。 |
|
工具综合排行榜
TOP 1
|
双计算器同时用两个计算器,用于价格对比、数字分别计算等 |
TOP 2
TOP 3
|
随机密码生成随机生成安全复杂的密码,自由设置密码长度及复杂度 |
TOP 4
TOP 5
TOP 6
TOP 7
TOP 8
TOP 9
TOP 10
|
|