1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 自称有希拉里会面ISIS首领视频的垃圾邮件实为恶意邮件

本帖由 漂亮的石头2016-08-18 发布。版面名称:新闻聚焦

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    488,439
    赞:
    48
    据外媒报道,近日,一份含有多个恶意软件文件的垃圾邮件在网上传播,据说这封邮件中含有现任美国民主党总统竞选人提名者希拉里·克林顿会面ISIS恐怖组织首领的视频片段。“希拉里被拍到跟ISIS首领进行交易”这样夺人眼球的邮件标题自然能引起人们的好奇心,特别是美国地区的用户。邮件指出,希拉里跟ISIS首领进行了金钱交易,并告诉收信人“由你来决定把票投给谁”。


    确实,在邮件的下方可以看到一个压缩文件,不过里边并不是什么希拉里会面ISIS首领的视频。据赛门铁克披露,里边其实是一个恶意软件Java文件包,当打开它之后,一个标签为"Backdoor.Adwind"的Java远程访问木马(RAT)就会开始感染用户的设备。另外,压缩包内还有两个.VBS文件,据称它们能检测出设备正在运行的杀毒软件和防火墙。​

    [​IMG]

    在Backdoor.Adwind尝试连接到C&C服务器--windows8pc.space之后,服务器将开始在用户的设备上下载并执行恶意软件文件。根据赛门铁克的分析了解到,该木马不仅仅能在受感染的设备上打开后门,而且还能盗走用户的信息。除了Windows设备之外,Linux、Mac OS X、Android设备也都在影响范围内。​
     
正在加载...