近日,安全公司Cyble发布了一份关于勒索木马Strela Stealer活动情况的报告,揭示了该木马近期针对欧洲中部和西南地区用户的攻击动向。
报告指出,黑客利用群发虚假发票钓鱼邮件的方式,诱导用户下载并打开含有Strela Stealer木马的ZIP压缩文件。一旦用户执行了这一操作,系统便会在后台通过PowerShell命令自动从黑客设置的WebDAV服务器下载该木马。
这种通过WebDAV服务器下载恶意软件的手法,被黑客采纳的主要原因在于其能够减少攻击痕迹,从而提升攻击的隐蔽性,降低被安全机构侦测的风险。
Cyble公司还警告称,Strela Stealer木马的信息窃取功能已得到强化。现在,它不仅能够盗取用户在邮件客户端如Outlook中的敏感数据,还会搜索用户的各种配置文件,以获取包括账号名称、密码等在内的多平台登录凭据。
利用WebDAV服务器进行恶意活动的趋势在今年愈发明显。除了Strela Stealer之外,今年4月份出现的Latrodectus木马也采用了类似的机制。在该木马的攻击中,受害者的计算机会通过黑客设置的WebDAV服务器下载MSI可执行文件,为黑客进一步操控设备提供便利。
未来十年科技新图景:智能硬件跃迁、AI赋能与网络无感化变革
本文将从智能硬件、AI 算法、未来网络、数字经济、安全体系等多个维度,分析科技浪潮下的核心趋势。 设备变得更聪明网络变得无形AI 成为能力底座数字经济成为主引擎安全体系成为关键支撑科技不是未来,而是现在正在发…
2025-11-15
避开苹果锋芒,聚焦外卖小哥:打造专属他们的超实用蓝牙耳机
试着聚焦一个特定人群,比如外卖小哥。电量要非常足,最好能用一整天。麦克风要特别好,因为外卖小哥大部分时间都在路上,环境嘈杂,麦克风不好的话,对方根本听不清。如果能将耳机固定在头盔上,那就更好了,不怕掉。如果…
2025-11-13
等保2.0成企业必答题!网络合规差距与优化路径全解析
实践中发现,许多企业在宽带层面存在共性差距,亟需从专业角度优化改进。在网络核心节点部署流量探针,实现全量网络流量采集;建议搭建专用日志审计平台,统一存储日志并支持多维度分析,确保日志完整性与可追溯性。 1.…
2025-11-12
立讯精密液冷方案:从前瞻布局迈入规模化商用新阶段
证券之星消息,立讯精密(002475)11月11日在投资者关系平台上答复投资者关心的问题。投资者提问:公司的液冷散热解决方案在AI服务器中的应用情况如何?是否已获得头部云服务提供商或AI企业的认可? 谢谢!…
2025-11-11