ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

欧洲用户警惕!Strela Stealer勒索软件借WebDAV服务器悄然发动攻击

时间:2024-11-08 19:53:49来源:ITBEAR编辑:快讯团队

【ITBEAR】近日,安全公司Cyble发布了一份关于勒索木马Strela Stealer活动情况的报告,揭示了该木马近期针对欧洲中部和西南地区用户的攻击动向。

报告指出,黑客利用群发虚假发票钓鱼邮件的方式,诱导用户下载并打开含有Strela Stealer木马的ZIP压缩文件。一旦用户执行了这一操作,系统便会在后台通过PowerShell命令自动从黑客设置的WebDAV服务器下载该木马。

这种通过WebDAV服务器下载恶意软件的手法,被黑客采纳的主要原因在于其能够减少攻击痕迹,从而提升攻击的隐蔽性,降低被安全机构侦测的风险。

Cyble公司还警告称,Strela Stealer木马的信息窃取功能已得到强化。现在,它不仅能够盗取用户在邮件客户端如Outlook中的敏感数据,还会搜索用户的各种配置文件,以获取包括账号名称、密码等在内的多平台登录凭据。

利用WebDAV服务器进行恶意活动的趋势在今年愈发明显。除了Strela Stealer之外,今年4月份出现的Latrodectus木马也采用了类似的机制。在该木马的攻击中,受害者的计算机会通过黑客设置的WebDAV服务器下载MSI可执行文件,为黑客进一步操控设备提供便利。

更多热门内容
上海凯鑫业绩“过山车”,信披滞后谜团待解,行业复苏能否助力反转?
言外之意,基于上述订单的签约,上海凯鑫自认为2024年扣除非经常性损益后的营收将超过1亿元,且扣非前后净利润仍然保持盈利,故没有提前作出业绩预告;事后发现,公司初步内审预测不被外审计机构认可,遂做出调整。 …

2025-04-18

超聚变探索者大会2025 | 质上加智,共建车桩网智能体
4月15日-17日,超聚变探索者大会2025在郑州国际会展中心举行。大会期间,超聚变正式发布智慧能源解决方案1.0战略“质上加智,共建车桩网智能体”及FusionWatt系列新品,为充电网络转型提供创新思路与解决方案。超聚变智慧能源解决方案总裁程肇超聚变智慧能源解决方案总

2025-04-18

超聚变探索者大会2025|“1+1+3”新品发布,超聚变邀您共绘城企数智业务蓝图
4月15-17日,超聚变探索者大会2025在郑州国际会展中心举行。大会期间,超聚变全新发布1个服务解决方案——xIBT业务变革与数智化转型服务解决方案;1个平台-xRAY智能数据与AI使能平台(包括基于平台开发的业务智能体);3个企业核心商业应用(xERP企业核心经营系统、xCRM客户

2025-04-18