当前位置: 首页 > news >正文

微软 PowerShell 成为黑客恶意软件传播工具

微软为Windows 10推出的PowerShell是一个非常强大的工具,但是网络犯罪分子也越来越多地使用它来传播恶意软件。安全公司赛门铁克分析了恶意PowerShell脚本,并表示这种威胁的数量正在快速上升,特别是在shell框架被企业更广泛使用的情况下。赛门铁克表示,包括Office宏在内,大多数恶意PowerShell脚本被用作下载恶意软件的工具,最终目标是在目标电脑上执行代码,然后在整个网络中传播恶意软件。

根据赛门铁克表示,目前有三个常见的恶意软件系列正在使用PowerShell脚本,分别是W97M.Downloader(在分析样本当中占比9.4%),Trojan.Kotver(占比4.5%)和JS.Downloader(占比4.0%)。在过去六个月中,赛门铁克每天平均拦截了466028封含有恶意JavaScript的电子邮件,而且这种趋势在增长。并不是所有恶意JavaScript文件都使用PowerShell下载文件,但赛门铁克已经看到了PowerShell框架的使用情况稳步增加。

网络犯罪分子还创建了更复杂的PowerShell脚本,它们分阶段工作,因此它们实际上链接到最终会部署恶意软件的不同脚本,而不是直接危及目标电脑。这有助于绕过某些安全解决方案和保护应用程序,但在某些情况下,可以开发脚本来卸载这些安全解决方案或窃取网络中使用的密码。

防止此类威胁的最佳方法是运行完全最新的安全软件以及最新版本的PowerShell。此外,由于大多数脚本通过电子邮件传递,因此请避免打开来自不受信任来源的脚本,文件或链接,这些脚本,文件或链接可能对用用户系统或网络构成风险。
image

文章转载自 开源中国社区 [http://www.oschina.net]

相关文章:

  • Docker 收购 Tutum,进一步完善其生态布局
  • 软件工程——团队答辩
  • Scrapy基础(十四)————Scrapy实现知乎模拟登陆
  • IdentityServer4 SigningCredential(RSA 证书加密)
  • 一款基于jQuery Ajax的等待效果
  • uTorrent 被发现悄悄安装挖矿程序,BitTorrent 公司否认
  • TortoiseGit为github账号添加SSH keys,解决pull总是提示输入密码的问题
  • Npcap —— 基于 Winpcap/ Libpcap 的网络包抓取库
  • Lucene 个人领悟 (二)
  • Java线程挂起
  • DOM2和DOM3
  • noip 2008 双栈排序
  • 双向绑定底层剖析(用于自定义组件双向数据绑定和非form表单元素)
  • 利用阿里云 OSS 搭建私有 Docker 仓库
  • cocos2d-x 3.0的坑有哪些
  • [PHP内核探索]PHP中的哈希表
  • (ckeditor+ckfinder用法)Jquery,js获取ckeditor值
  • 「前端早读君006」移动开发必备:那些玩转H5的小技巧
  • Apache Zeppelin在Apache Trafodion上的可视化
  • C++类的相互关联
  • CentOS7 安装JDK
  • Fabric架构演变之路
  • Fundebug计费标准解释:事件数是如何定义的?
  • iOS小技巧之UIImagePickerController实现头像选择
  • JAVA 学习IO流
  • k8s 面向应用开发者的基础命令
  • vagrant 添加本地 box 安装 laravel homestead
  • 从零开始学习部署
  • 罗辑思维在全链路压测方面的实践和工作笔记
  • 前端每日实战:61# 视频演示如何用纯 CSS 创作一只咖啡壶
  • 前端之Sass/Scss实战笔记
  • 设计模式走一遍---观察者模式
  • 深入体验bash on windows,在windows上搭建原生的linux开发环境,酷!
  • 没有任何编程基础可以直接学习python语言吗?学会后能够做什么? ...
  • ​ssh免密码登录设置及问题总结
  • ​软考-高级-系统架构设计师教程(清华第2版)【第20章 系统架构设计师论文写作要点(P717~728)-思维导图】​
  • (6)【Python/机器学习/深度学习】Machine-Learning模型与算法应用—使用Adaboost建模及工作环境下的数据分析整理
  • (LeetCode 49)Anagrams
  • (八)Docker网络跨主机通讯vxlan和vlan
  • (附源码)spring boot基于Java的电影院售票与管理系统毕业设计 011449
  • (详细版)Vary: Scaling up the Vision Vocabulary for Large Vision-Language Models
  • (一)插入排序
  • (一一四)第九章编程练习
  • ./configure、make、make install 命令
  • .Net Web窗口页属性
  • .net访问oracle数据库性能问题
  • .NET牛人应该知道些什么(2):中级.NET开发人员
  • .Net中ListT 泛型转成DataTable、DataSet
  • ::前边啥也没有
  • @Tag和@Operation标签失效问题。SpringDoc 2.2.0(OpenApi 3)和Spring Boot 3.1.1集成
  • [asp.net core]project.json(2)
  • [DM复习]Apriori算法-国会投票记录关联规则挖掘(上)
  • [Docker]三.Docker 部署nginx,以及映射端口,挂载数据卷
  • [FFmpeg学习]从视频中获取图片
  • [iOS]如何删除工程里面用cocoapods导入的第三方库