新的CHAVECLOAK银行木马通过恶意PDF针对巴西用户
研究人员近日发现,一种名为“CHAVECLOAK”的新型银行木马正在通过恶意PDF文件针对巴西用户。这种攻击涉及下载ZIP文件,并使用DLL侧加载技术执行最终的恶意软件。受害者被诱导点击PDF查看和签署附件文档,里面嵌入了一个恶意下载链接。最终重定向到一个ZIP文件的下载链接。ZIP文件释放出一个MSI文件。安装程序解压后包含多个与不同语言设置相关的TXT文件,一个合法的执行文件,以及一个名为“Lightshot.dll”的恶意DLL。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4永安在线:我国平均每80名网民就...2021-01-05
-
5威胁猎人发布《2022年API安全研...2023-02-09
-
6安全419盘点 | 2023年全国数据...2024-01-11
-
7极客少年云顶对弈 第二届极客少...2022-08-30
-
8从威胁到风险 微步在线如何定义...2024-11-27
-
9安全419 | 3月安全厂商动态:...2周前
-
10大咖访谈|可信华泰CTO 田健生2周前