微软发出StrRAT恶意软件警告:不要点击不信任的PDF附件

1.请不要贸然打开电子邮件中的 PDF 附件 , 除非你完全确定文件的来源以及是谁发送给你的 。
2.近日 , 微软的安全情报团队发现了新型恶意软件攻击,通过包含恶意的 PDF 附件进行大规模传播 。
3.这些 PDF 附件中包含了名为 StrRAT,这是一个可远程访问的木马程序,可用于窃取密码和用户凭证

微软发出StrRAT恶意软件警告:不要点击不信任的PDF附件

4.除了窃取凭证甚至控制系统之外,微软研究人员还发现,这种恶意软件可以将自己伪装成伪造的勒索软件 。
5.关于该恶意软件的推文中 , 微软表示:“一旦系统被感染 , StrRAT 就会连接 C2 服务器 。
6.1.5版明显比以前的版本更加模糊和模块化,但后门功能大多保持不变:收集浏览器密码,运行远程命令和PowerShell , 记录键盘输入等等” 。
7.微软表示本次恶意活动主要通过电子邮件方式船舶,鼓励人们点击一个看似 PDF 的附件文件,但实际上包含恶意文件 。
【微软发出StrRAT恶意软件警告:不要点击不信任的PDF附件】8.微软说它的Microsoft 365 Defender可以保护系统免受StrRAT的影响,基于机器学习的保护也可以检测和阻止计算机系统上的恶意软件 。

相关经验推荐