垃圾邮件攻击:加密Word文档安装Ursnif键盘记录器

Word文档设置了密码保护时,也就成为了加密文件。恶意软件传播者希望通过发送这类加密Word文档以躲避安全软件检测。

垃圾电子邮件内容还提供了接收人需要用来打开附件的密码,如下图:

当打开附件时,用户会被要求输入密码,如下图:

一旦用户输入密码,就会出现一个Word文档,其中包含三个其它的嵌入式文件。

如果用户点击这些附件,但是并不是普通的打开方式,要求运行VBScript文件,如下图:

如果用户继续点击打开按钮,文件将会启动脚本,将一个DLL下载到%AppData%文件夹,并安装Ursnif键盘记录器。

一旦Ursnif安装就绪,就会自动创建%UserProfile%AppDataRoamingMicrosoftCryplAPIaeevtall.dll,并自动运行将DLL复制到该目录下,在登录时加载DLL。

自动运行如下:

一旦启动,Ursnif将会记录受害者的击键、打开的程序、创建的文件和复制到Windows剪贴板的数据,并将这些数据保存到%Temp%文件夹中的日志文件。这些日志文件将以.bin结尾的扩展名被随机命名。例如,日志文件可能被命名为ja71.bin。这些文件实际上是可以提取的档案文档,以查看将发送到TOR服务器(恶意软件开发人员控制的)的数据。

常规邮件中的病毒特点是以破坏为主1、感染速度快

在单机环境下,病毒只能通过U盘或光盘等介质,从一台计算机传染到另一台,而在网络中、则可以通过诸如电子邮件这样的网络通讯机制进行迅速扩散。根据测定,针对一台典型的PC网络在正常使用情况,只要有一台工作站有病毒,就可在几十分钟内将网上的数百台计算机全部感染。

2、扩散面广

由于电子邮件不仅仅在单个企业内部传播,这直接致使“邮件病毒”的扩散不仅快,而且扩散范围很大,不但能迅速传染局域网内所有计算机,还能通过将病毒在一瞬间传播到千里之外。

3、清除病毒困难

单机上的计算机病毒有时可通过删除带毒文件,格式化硬盘等措施将病毒彻底清除。而企业中的计算机一旦感染了病毒,清除病毒变得非常困难,刚刚完成清除工作的计算机就有可能被网络中另一台带毒工作站所感染,使得邮件病毒变得非常困难了。

4、破坏性大

网络中的计算机感染了邮件病毒之后,将直接影响网络的工作,轻则降低速度,影响工作效率,重则使网络及计算机崩溃,资料丢失。

5、隐蔽性

邮件病毒与其他病毒相比,更隐蔽。一般来说,邮件病毒通常是隐蔽在邮件的附件中,或者是邮件的信纸中,这一定程度上会加速病毒的泛滥,也增加了查杀病毒的难度。

常规的邮件中的病毒更偏向于破坏用户数据或者正常秩序,随着黑客技术的不断提升以及人们在互联网、物联网等关联性的不断复杂,个人数据越来越具有利用价值,电子邮件中的“病毒”形式也在不断变化,Ursnif键盘记录器更倾向是一个间谍,时刻监视着用户。

E安全小编在此提醒大家,虽然邮件“病毒”形式日新月异,谨慎使用电子邮件仍然可以帮您有效避免这类网络攻击。

常规电子邮件安全措施:

1、电子邮件密码要有基本的复杂度:至少设置8位以上,包括数字、特殊符号、大小写字母。

2、不打开陌生人(未知)发送的电子邮件:不要点击陌生人发送的邮件中的附件,不要相信天上掉馅饼的事情。

3、借助杀毒软件:在下载附件的时候自动进行病毒查杀。

4、如果发送者是认识的人,若被要求启动宏或执行一些奇怪的操作,最好与发送者确认邮件是否由本人发送。

本文转自d1net(转载)

时间: 2024-09-21 08:45:35

垃圾邮件攻击:加密Word文档安装Ursnif键盘记录器的相关文章

Office惊现零时漏洞 黑客可利用Word文档安装恶意软件

据国外媒体报道,最近一段时间,你打开Word文档时可要小心了,因为安全公司MCAfee的研究员们在微软Office软件中发现一个零时漏洞,黑客可以利用它悄悄地在你的电脑系统中安装恶意软件. 这个零时漏洞与Word文档有关,黑客利用这个漏洞可以通过Word文档下载伪装成富文本文档的恶意HTML程序.一旦程序被执行,它就会连接到远程服务器并运行定制的脚本,悄悄在用户的电脑中安装恶意软件. 这种攻击方式与常见的宏入侵不同,在打开宏文档时,Office通常会发出警告,但是这种攻击方式非常隐蔽,用户很难预

另类妙招助你“加密”Word文档

所谓瞒天过海即利用对手的疏忽大意,施展骗术.面对狡猾的敌人,我们可以考虑采用设置字体颜色.用图片隐藏文字等手段欺骗敌人的眼睛,敌人往往无法进行正常的判断. 1.文字与背景一色 这恐怕不能算是一个技巧,可是正所谓兵不厌诈,最危险的方法就是最安全的方法.我们可以在Word文档中将自己的文字颜色与背景颜色设置成同样的颜色,一般就是将文字颜色设置成白色.选中要保密的文字,右键点击并执行"字体"命令,在"字体颜色"中设置为白色,点击"确定"后便可. 2.自

word文档文件怎么加密

  文件夹加密超级大师word文档文件加密方法: 1.打开文件夹加密超级大师,点击"文件夹加密".如图1所示   (图1) 2.选择需要加密的Word文档文件夹后点击"确定".如图2所示   (图2) 3.弹出加密窗口,在"加密密码"那输入密码,之后"再次输入"一次密码.如图3所示   (图3) 4.选择"加密类型",有"闪电加密"."隐藏加密"."全面加密

win7系统如何修改word文档光标大小?

  win7系统如何修改word文档光标大小?            方法:整体变大 1.第一种情况我们只需要在Word文档中按住键盘"ctrl",然后使用鼠标滚轮往后滚,页面.光标就会变小了,word2007也可以通过调节右下角的缩放比例到"100%"即可. 方法二:字体大小不同 1.在word文档中按下"CTR+A"将内容全选,然后选择小一些的字号大小即可. windows7教程 windows8教程 windows10教程

Word文档中输入文字后后面的文字消失了什么原因?

  我们在修改Word文档的时候,有时会遇到输入文字后后面的文字消失了,是什么原因呢?下面小编就为大家介绍一下,来看看吧! 步骤 打开Word,我们在文档中输入百度经验 在百度之间在插入百度经验四个字看一下效果 原因还很简单,输入不进入是因为目前的输入方式为改写模式,只要将改写模式改为插入模式就可以了 单击改写模式会直接转到插入模式 在此输入百度经验看一下效果 还有一种比较简单的操作,就是打开Word文档,按键盘上的insert键 以上就是Word文档中输入文字后后面的文字消失的解决方法介绍,操

win7系统修改word文档光标大小的方法

  win7系统修改word文档光标大小的方法         方法:整体变大 1.第一种情况我们只需要在Word文档中按住键盘"ctrl",然后使用鼠标滚轮往后滚,页面.光标就会变小了,word2007也可以通过调节右下角的缩放比例到"100%"即可. 方法二:字体大小不同 1.在word文档中按下"CTR+A"将内容全选,然后选择小一些的字号大小即可. 上述教程内容就是win7系统修改word文档光标大小的方法,有需要的用户可以掌握,说不定对

黑色能量改变攻击策略 利用Word文档 电视台成最大目标

本文讲的是 黑色能量改变攻击策略 利用Word文档 电视台成最大目标,黑客团伙"黑色能量"新一轮鱼叉式网络钓鱼行动瞄准更多乌克兰公司,其中包括一家电视频道. 卡巴斯基实验室分析师找到的一份鱼叉式网络钓鱼文档提到了极右翼乌克兰民族主义政党"右区党(Right Sector)",而且似乎已经针对乌克兰一家受欢迎的电视频道发起了钓鱼攻击.此前,乌克兰电视台"STB"就已沦为黑色能量2015年10月Wiper攻击的受害者. 去年圣诞节前造成乌克兰短时大面

Word文档的加密与取消加密方法

  Word文档的加密与取消加密方法 1.单击"文件"按钮,选择"信息",保护文档-用密码加密文档. 2.弹出"加密文档"对话框,在密码框中输入密码,然后单击"确定"按钮. 3.弹出"确认密码"对话框,重新输入密码后,单击"确定"按钮. 4.此时,保护文档那一栏下写着"必须提供密码才能打开此文档",我们将文档保存即可. 5.关闭文档后,再次打开此文档,会弹出"

安装Win7系统后Word文档字体变化

问题:电脑安装Win7系统后Word文档字体变了,这是怎么回事呀? 解答:为了工作的需要,笔者将Win-XP升级成了Win7,却也同时产生了一个问题,就是笔者的所有Word文档中仿宋字体都改变了.问了同事,也存在这个问题.在网上搜查,才知道原因是Win7中没有自带仿宋_GB2312字库,需要自己下载安装.按照说明,下载了仿宋_GB2312字库,放在C盘-Windowsfonts中.一切又OK了.