博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
微软 PowerShell 成为黑客恶意软件传播工具
阅读量:7079 次
发布时间:2019-06-28

本文共 712 字,大约阅读时间需要 2 分钟。

微软为Windows 10推出的PowerShell是一个非常强大的工具,但是网络犯罪分子也越来越多地使用它来传播恶意软件。安全公司赛门铁克分析了恶意PowerShell脚本,并表示这种威胁的数量正在快速上升,特别是在shell框架被企业更广泛使用的情况下。赛门铁克表示,包括Office宏在内,大多数恶意PowerShell脚本被用作下载恶意软件的工具,最终目标是在目标电脑上执行代码,然后在整个网络中传播恶意软件。

根据赛门铁克表示,目前有三个常见的恶意软件系列正在使用PowerShell脚本,分别是W97M.Downloader(在分析样本当中占比9.4%),Trojan.Kotver(占比4.5%)和JS.Downloader(占比4.0%)。在过去六个月中,赛门铁克每天平均拦截了466028封含有恶意JavaScript的电子邮件,而且这种趋势在增长。并不是所有恶意JavaScript文件都使用PowerShell下载文件,但赛门铁克已经看到了PowerShell框架的使用情况稳步增加。

网络犯罪分子还创建了更复杂的PowerShell脚本,它们分阶段工作,因此它们实际上链接到最终会部署恶意软件的不同脚本,而不是直接危及目标电脑。这有助于绕过某些安全解决方案和保护应用程序,但在某些情况下,可以开发脚本来卸载这些安全解决方案或窃取网络中使用的密码。

防止此类威胁的最佳方法是运行完全最新的安全软件以及最新版本的PowerShell。此外,由于大多数脚本通过电子邮件传递,因此请避免打开来自不受信任来源的脚本,文件或链接,这些脚本,文件或链接可能对用用户系统或网络构成风险。

image

文章转载自 开源中国社区 [

你可能感兴趣的文章
经济学人:富士康收购夏普风险不小
查看>>
视频会议新格局确立 云计算开启技术叠加时代
查看>>
云存储安防领域应用面广 系视频监控中不可或缺的一环
查看>>
观点:苹果需要一位像微软纳德拉似的CEO
查看>>
【云栖精选7月刊】抛开晦涩的算法、模型,让我们来谈谈互联网架构
查看>>
自动化测试框架PhoenixAutotest入门
查看>>
2016中国容器技术调研报告:逾八成用户选择拥抱
查看>>
云计算工程师的工作需要技术和技能相结合
查看>>
苹果连续四年成为全球最具价值品牌 前十有六家科技公司
查看>>
芮勇出任联想CTO,阿里巴巴获CIKM Cup冠军|AI科技评论周刊
查看>>
德国食品溯源安全体系浅析
查看>>
ACS 2017中国汽车CIO峰会10月强势登陆上海
查看>>
哪些植物最"吸毒"?这份植物“吸毒”手册千万要收好!
查看>>
修补网络安全人才缺口要多少钱?美国国家标准及技术研究:36万美元
查看>>
苹果新总部依旧未完工,4月之前还有很多要做
查看>>
新疆今年不再新增风光电年度计划
查看>>
精耕细作三十年:思博伦全面助力客户应对GNSS及PNT测试挑战
查看>>
阿里CEO张勇回应“抢月饼”:安全部门职责应保护用户安全
查看>>
股价从8美元到50美元,微博做对了什么
查看>>
姜洋:大力推进资本市场信息化建设
查看>>