您当前的位置:首页 >> 平安资讯 >> 警方提示 >> 内容
病毒预报 第七百五十七期
发布日期:2018-11-23   来源:公安局 浏览次数:  字号:〖
 

国家计算机病毒应急处理中心通过对互联网的监测发现一例TrickBot银行木马新变种。相比较过去出现过的TrickBot银行木马,该新变种攻击过程中无任何文件落地,包括载荷下载、窃密、屏幕截图在内的所用功能都由一段PowerShell命令完成。

TrickBot银行木马最早出现于2016年底,主要通过挂马网页、钓鱼文档传播,进入受害者计算机后窃取计算机中邮箱密码、浏览器中存储的网站凭证等敏感数据,注入浏览器窃取网银账户密码,盗取受害者资产。过去的TrickBot银行木马一般通过带有恶意宏的Office文档启动PowerShell应用程序下载载荷到本地执行,这么做会导致载荷文件落地,一旦载荷文件被杀毒软件查杀攻击即宣告失败。

TrickBot新变种简化了攻击流程,去掉了载荷释放这一步骤,所用功能都由一段PowerShell命令行执行。这样攻击流程中无文件落地,降低了被杀毒软件查杀的风险。

针对该恶意木马程序所造成的危害,建议用户加强以下防护措施:一是银行木马大部分通过垃圾邮件传播,一般以Request order、Confirm Invoice这类与订单、付款单相关的字样作为邮件标题,若收到这类标题的邮件时先确定发件人身份,再决定是否打开邮件中的附件查看。二是TrickBot银行木马一般通过宏执行恶意功能,而宏是默认禁用的。当接收到未知来源的Office文档时,千万不要启用宏。


 
 
主办单位:常州市公安局
地址:江苏省常州市龙锦路1588号    邮编:213022    网站地图    苏040200000028
联系电话:0519-86620200    技术支持电话:0519-85685023(工作日9:00-17:00)
网站支持IPV6    推荐使用1024*768或以上分辨率,并使用IE9.0或以上版本浏览器
苏公网安备32041102000483号  网站标识码:3204000065  苏ICP备05003616号