研究人员公布勒索软件 Strela Stealer 最新行踪:利用 WebDAV 服务器传送恶意木马避免留痕

研究人员公布勒索软件 Strela Stealer 最新行踪:利用 WebDAV 服务器传送恶意木马避免留痕

霍州市融媒体中心信息网网 11 月 8 日消息,安全公司 Cyble发布报告公布了勒索木马 Strela Stealer 的最新行踪,近期相关黑客主要利用该木马面向欧洲中部及西南地区的用户发动攻击。

据悉,黑客主要群发带有木马ZIP压缩文档的虚假发票钓鱼邮件,只要不知情的用户下载打开相关ZIP文档,系统便会通过系统内置的 wscript 在后台自动运行 PowerShell 命令,继而从黑客架设的 WebDAV 服务器中下载 Strela Stealer 木马。

霍州市融媒体中心信息网网参考报告获悉,黑客之所以选择让受害者设备直接通过 WebDAV 服务器下载恶意软件的原因是避免留下痕迹,从而降低被安全公司检测到的概率。

安全公司同时表示,黑客升级了 Strela Stealer 勒索木马的信息窃取能力,现在该木马不仅会窃取用户在 Outlook 等邮件客户端中的信息,还会寻找用户的各种配置文件以获取用户可能的各平台账号名称、密码等信息。

事实上,今年以来恶意木马滥用 WebDAV 服务器来隐藏痕迹的手法屡见不鲜,除了 Strela Stealer 外,今年 4 月一款名为 Latrodectus 的木马也是利用了相关原理,受害者的电脑在中招后便会通过黑客架设的 WebDAV 服务器下载 MSI 可执行文件,便于黑客进一步控制受害者设备。

特别声明:[研究人员公布勒索软件 Strela Stealer 最新行踪:利用 WebDAV 服务器传送恶意木马避免留痕] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

赵露思被甜品店合伙人背刺起诉 合同教训引关注(赵露思甜品店叫什么名字)

8月4日,赵露思在直播中表示,她的甜品店以后不会再开了,因为她被前合伙人起诉了。她提到,由于与合伙人从小就认识,所以没有签订合同直接发工资,结果对方注册了她的商标。赵露思从中吸取教训,强调无论关系多好,一定要签合同

赵露思被甜品店合伙人背刺起诉 合同教训引关注(赵露思甜品店叫什么名字)

营口建硕管业:PE电力护套管与PE矿用管在老边矿区的地底闪电(营口建晟房地产开发有限公司)

公司拥有德国Battenfeld-Cincinnati先进生产线,产品涵盖PE、PERT、PPR、PPH、克拉、法兰、虹吸、双壁波纹等系列管材管件,广泛应用于市政、燃气、电力、通讯、农业、海上养殖等领域,致力…

营口建硕管业:PE电力护套管与PE矿用管在老边矿区的地底闪电(营口建晟房地产开发有限公司)

洪水预警 东莞一镇开放避难场所 20个应急避难所启用(2025年东莞水灾)

塘厦镇暴雨红色预警信号和石马河塘厦站洪水蓝色预警正在生效。为应对这一情况,塘厦开放了20个应急避难场所

洪水预警 东莞一镇开放避难场所 20个应急避难所启用(2025年东莞水灾)

德云社尚九熙回应裂穴始末

8月5日,德云社相声演员尚九熙发文回应了与何九华裂穴的始末。2025年,在天津准备录第一期团综前,公司突然通知他搭档提出裂穴。当时他们已经开过自己的专场,并且还跟师父四处巡演,因此这个消息让他感到震惊。后来在公司的协调下,两人约了时间谈话

德云社尚九熙回应裂穴始末

电磁流量计在化工行业有哪些显著应用(电磁流量计原理视频)

电磁流量计在化工行业中凭借其高精度、耐腐蚀、抗干扰等特性,广泛应用于流体计量、过程控制、安全监测等关键环节。 案例:某化工污水厂的PAC加药系统(流量8Lh),采用抗干扰电磁流量计后,污泥含水率下降5%,脱…

电磁流量计在化工行业有哪些显著应用(电磁流量计原理视频)