新的CHAVECLOAK银行木马通过恶意PDF针对巴西用户
研究人员近日发现,一种名为“CHAVECLOAK”的新型银行木马正在通过恶意PDF文件针对巴西用户。这种攻击涉及下载ZIP文件,并使用DLL侧加载技术执行最终的恶意软件。受害者被诱导点击PDF查看和签署附件文档,里面嵌入了一个恶意下载链接。最终重定向到一个ZIP文件的下载链接。ZIP文件释放出一个MSI文件。安装程序解压后包含多个与不同语言设置相关的TXT文件,一个合法的执行文件,以及一个名为“Lightshot.dll”的恶意DLL。
-
2024第四届“网鼎杯”网络安全大赛2024-10-08
-
2022第三届“网鼎杯”网络安全大...2023-04-03
-
3标准解读 | 绿盟科技参与制定...2周前
-
4第七届“蓝帽杯”全国大学生网络...2023-06-19
-
52023新耀东方上安会盛大召开 “...2023-07-05
-
62022字节跳动“安全范儿”高校挑...2022-08-09
-
7奇安信:APT攻击、勒索软件已成2...2024-08-22
-
8案例征集 | 合规门槛高安全建...4天前
-
9匈牙利国防采购局遭到INC勒索组...5天前
-
10网星安全:从AD到ITDR 身份安全...5天前