点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:事关企业财务安全!360发布新一轮钓鱼攻击预警
首页> 网安频道> 数字安全 > 正文

事关企业财务安全!360发布新一轮钓鱼攻击预警

来源:光明网2023-02-13 22:53

  近日,360数字安全大脑监测到新一轮钓鱼攻击,攻击者以“发票.rar”“工资提升名单.rar”“回单凭证电脑版.zip”等为名称,通过即时通讯软件、邮件等方式,传播远控木马。攻击目标为各类公司、企业、政府机构的财务相关人员,目前已监测到数千用户被攻击。攻击者使用的假发票页面,模仿coremail的正规页面,具有很强迷惑性。

  以捕获到的其中一个木马为例,该木马以“发票.rar”名称进行传播,压缩包内文件包括发_票.exe、cl32.dll、发_票.data,属于典型的“白利用”启动器木马。其中“发_票.exe”属于文件管理器软件NexusFile的组件。而cl32.dll 是用于劫持正规程序的“木马加载器”,该木马加载器通过读取配置,来执行加载器功能。加载器会从hxxp[:]//43.136.40.*:8080/7X/client.dll下载远控组件并加载执行。攻击者还使用VMProtect对cl32.dll进行了保护。通过对client.dll的分析,确认该远控为“开阔云远控”,目前其上线地址与加载器地址相同,该远控是一款处于开发阶段的“商业”远控,常被用来作为攻击工具。从“官方”介绍页面可以看到,该远控有远控桌面、文件传输、远控语音视频监听、键盘记录等各类远程控制功能,能够实现对目标设备的远程监视与控制,窃取与篡改用户的机密文件与数据。

  从钓鱼文件命名可知,此次钓鱼攻击的主要目标为企事业单位的财务相关人员。360数字安全建议,企业管理员应加强排查防御,不轻易打开未知安全性文件。此外,企业管理员可以根据IOCs信息,通过配置终端安全黑名单,对木马文件进行查杀;同时,管理员可在企业安全网关、防火墙、NDR类设备中,添加IOCs黑名单,拦截和查杀该木马。

  除针对性的安全防范,360数字安全建议政企用户建立全面的数字安全防御体系,正确安装安全防护软件,以免重要数据泄露而产生不可逆的损失。(孔繁鑫)

[ 责编:李政葳 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 中外青少年在沪比拼机器人技能

  • “百万英才汇南粤”

独家策划

推荐阅读
从城市广场到森林公园,从古城湖畔到乡村田埂,市民、游客纷纷走出家门,或赏花拍照、或漫步休憩,小朋友驻足乡野亲近自然,市民游客在明媚春光中乐享休闲时光。
2026-03-16 15:02
随着气温回升,未消融的冰面与解冻河段交织成景,苍鹭立于木桩浅滩之上舒展羽翼,野鸭在冰面休憩、于水中畅游觅食,大雁结伴掠过水面,共同绘就一幅生机盎然的早春生态画卷。
2026-03-16 14:33
春回大地,山东省荣成市海驴岛迎来万只黑尾鸥归巢繁衍。
2026-03-16 13:48
繁昌区青少年活动中心按照"普及普惠"原则,利用校外优质教育资源服务社会需求,开设艺术类、体育类、科技类等丰富多彩的公益培训,拓展和充实校园第二课堂的活动内容,激发学生的兴趣爱好,增长知识、陶冶情操。
2026-03-16 13:36
江苏省南通市通州区把握"新技术、新业态、新模式"发展机遇,不断优化和完善功能布局,聚焦产业升级、功能升级、环境升级以及治理升级,推动家纺产业向智能化、高端化、绿色化转型,不断提升核心竞争力与全球影响力。
2026-03-16 13:08