ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

新勒索软件Strela Stealer来袭:黑客巧借WebDAV服务器隐身术躲避检测

时间:2024-11-09 17:36:20来源:ITBEAR编辑:快讯团队

【ITBEAR】近日,一款名为Strela Stealer的新型勒索软件引起了安全领域的广泛关注。据安全公司发布的报告指出,黑客正利用这一软件对欧洲中部和西南地区的用户发起攻击。

黑客通过发送包含木马病毒的ZIP压缩文档的钓鱼邮件进行诱导。受害者一旦下载并解压这些看似无害的文件,就会触发隐藏的PowerShell命令,进而从黑客控制的WebDAV服务器上静默下载恶意软件。

这种攻击方式之所以被黑客采用,是因为它能够在不留下明显痕迹的情况下,悄然地将恶意软件植入受害者的系统,从而大大降低了被安全检测系统发现的风险。

报告还揭示,Strela Stealer勒索软件已经过升级,新版本不仅能够窃取用户邮件客户端中的敏感信息,还能深入搜索各种配置文件,进一步窃取用户的个人隐私数据。这种全面的信息搜集能力使得黑客能够更精准地实施后续的勒索或其他恶意行为。

利用WebDAV服务器隐藏攻击痕迹的做法并非Strela Stealer独有。今年早些时候出现的Latrodectus木马也采用了类似的机制。这种趋势表明,黑客在不断探索新的技术手段以规避安全检测,而WebDAV服务器的利用正是其中的一种策略。

安全专家提醒广大用户,面对日益复杂的网络安全威胁,提高防范意识、定期更新安全软件、不轻信来历不明的邮件和文件是保护个人信息安全的关键。

更多热门内容
上海凯鑫业绩“过山车”,信披滞后谜团待解,行业复苏能否助力反转?
言外之意,基于上述订单的签约,上海凯鑫自认为2024年扣除非经常性损益后的营收将超过1亿元,且扣非前后净利润仍然保持盈利,故没有提前作出业绩预告;事后发现,公司初步内审预测不被外审计机构认可,遂做出调整。 …

2025-04-18

超聚变探索者大会2025 | 质上加智,共建车桩网智能体
4月15日-17日,超聚变探索者大会2025在郑州国际会展中心举行。大会期间,超聚变正式发布智慧能源解决方案1.0战略“质上加智,共建车桩网智能体”及FusionWatt系列新品,为充电网络转型提供创新思路与解决方案。超聚变智慧能源解决方案总裁程肇超聚变智慧能源解决方案总

2025-04-18

超聚变探索者大会2025|“1+1+3”新品发布,超聚变邀您共绘城企数智业务蓝图
4月15-17日,超聚变探索者大会2025在郑州国际会展中心举行。大会期间,超聚变全新发布1个服务解决方案——xIBT业务变革与数智化转型服务解决方案;1个平台-xRAY智能数据与AI使能平台(包括基于平台开发的业务智能体);3个企业核心商业应用(xERP企业核心经营系统、xCRM客户

2025-04-18