专栏名称: 鹰眼威胁情报中心
鹰眼威胁情报中心,是金山毒霸旗下新一代威胁情报预警,研判分析共享平台。依托毒霸海量安全防护数据,顶级安全专家团队,产出精准高质量的威胁情报,帮助安全分析人员快速高效对安全事件防御检测和溯源分析。
今天看啥  ›  专栏  ›  鹰眼威胁情报中心

银狐'全家桶'病毒:下载这些软件时,千万别掉进陷阱!

鹰眼威胁情报中心  · 公众号  ·  · 2024-11-18 16:27
    

文章预览

小张是某公司的财务,一天她急需处理一份PDF文件。搜索"PDF转换器"时,第一条就是某知名PDF软件的"官方下载"页面。 界面非常专业,还标注"企业版已被10000+公司采用"。小张想都没想就点击了下载... 三天后,公司老板联系小张说因业务需求要紧急向一个账户汇入大额资金,因为昨天老板就和小张聊过这个业务的相关资金信息,所以没有过多的犹豫马上向提供的账号进行汇款。 后面在进行业务确认的时候发现被骗,报警后经过排查发现小张下载的"PDF转换器"就是臭名昭著的" 银狐 "病毒,电脑感染后就一直监控着小张的一举一动,在看到小张和老板因业务资金进行讨论后一步步引导小张落入陷阱,资金也在汇入对方账户后马上通过国外某奢饰品商店进行消费导致追回无望。 具体行为分析请看: 利用Python启动远控,"银狐"对抗又升级 “银狐”变"隐狐" ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览