駭客利用偽造的eFax文件遞送惡意程式

資安業者Cofense本周揭露,駭客利用偽裝成eFax服務的電子郵件來遞送惡意程式,藉機在受害者的電腦上植入金融木馬與系統遠端存取工具。
根據調查,此一電子郵件夾帶了一個ZIP壓縮檔,解壓縮之後為微軟的Excel文件,該文字使用了Office巨集,一旦啟用就會用來下載及執行兩個程式,一為金融木馬Dridex,另一為遠端系統存取工具RMS RAT。

臉書留言

胡 自文

(這個頁面共進入 1 次, 今天進入 1 次)