首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202104/660397.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

Excel 4.0宏被黑客滥用以传播恶意软件

根据最新研究,黑客们越来越多地使用Excel 4.0文件作为初始载体来传播ZLoader和Quakbot等恶意软件。 上述发现是通过对2020年11月至2021年3月期间16万份Excel 4.0文件进行分析而来,其中90%以上被归类为恶意或可疑文件。 ReversingLabs的研究人员在4月28日发布的一份报告中表示,对于被当作目标的企业和个人来说,最大的威胁是用来检测恶意Excel 4.0文件的安全解决方案仍然存在很多问题,这让许多恶意Excel文件在传统的基于签名的检测以及YARA规则中溜走。 通过Excel被传播的Quakbot(又名QBOT)木马,能够窃取银行凭证和其他金融信息。并且,该木马还拥有类似蠕虫病毒的传播特性,通常通过武器化的Office文档进行传播,是一个臭名昭著的银行木马。 而QakBot的变种则变本加厉,拥有更多功能。其变种目前已经能够传播其他恶意软件的有效载荷、记录用户的击键,甚至能够在目标设备上创建一个后门。 在ReversingLabs的分析报告中,该恶意软件不仅用十分可信的诱饵诱骗用户启用宏,并且还附带了一个含XLM宏的嵌入式文件。该文件能够下载并执...

政企需要怎样的安全运营建设?深信服态势感知来给安全运营建设支个招

深信服态势感知产品总监骆铮:安全运营建设的最终目标是实现可防、可查、可控。 4 月 28 日,在 2021 中国网络信息安全峰会上,深信服态势感知产品线产品总监骆铮发表了题为《实战背景下的安全运营新思路》的主题演讲,围绕实战背景下的安全运营建设思路作了分享。 2021中国网络信息安全峰会活动现场 面临新旧双重挑战 首先,从当前的网络环境来看,一方面由于政企单位的资产边界扩大,攻击面也随之扩大,攻守双方处在“敌明我暗”的状态中,另一方面,以往的难题依旧存在,主要表现为网络安全观念的偏差以及网络安全人才的缺乏。 安全运营建设该如何开始? 安全的本质是攻防资源投入匹配上的较量,安全的建设也一定要顺应各自的发展阶段。从基础架构安全到被动防御安全设备运维阶段,再到积极防御威胁情报匹配,具备初步态势感知能力,最终到具备一定的威胁狩猎水平反制进攻阶段,任何跨越安全建设阶段的需求都是难以实现的。 针对这样的问题,深信服针对性的提出采用人机共智的安全运营建设体系。 深信服人机共智安全运营体现建设 安全运营建设的目标应该是怎样的? 骆铮在演讲中提到,安全运营建设的最终目标是实现可防、可查、可控。 深信服态...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Apache Tomcat

Apache Tomcat

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

Eclipse

Eclipse

Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。

JDK

JDK

JDK是 Java 语言的软件开发工具包,主要用于移动设备、嵌入式设备上的java应用程序。JDK是整个java开发的核心,它包含了JAVA的运行环境(JVM+Java系统类库)和JAVA工具。