Microsoft 微软发出StrRAT恶意软件警告:不要点击不信任的PDF附件

请不要贸然打开电子邮件中的 PDF 附件,除非你完全确定文件的来源以及是谁发送给你的 。近日,微软的安全情报团队发现了新型恶意软件攻击,通过包含恶意的 PDF 附件进行大规模传播 。
访问:
微软中国官方商城 - 首页
Microsoft 微软发出StrRAT恶意软件警告:不要点击不信任的PDF附件
文章图片

这些 PDF 附件中包含了名为 StrRAT,这是一个可远程访问的木马程序,可用于窃取密码和用户凭证 。除了窃取凭证甚至控制系统之外,微软研究人员还发现,这种恶意软件可以将自己伪装成伪造的勒索软件 。
关于该恶意软件的推文中,微软表示:“一旦系统被感染,StrRAT 就会连接 C2 服务器 。1.5版明显比以前的版本更加模糊和模块化,但后门功能大多保持不变:收集浏览器密码,运行远程命令和PowerShell,记录键盘输入等等” 。
【Microsoft|微软发出StrRAT恶意软件警告:不要点击不信任的PDF附件】微软表示本次恶意活动主要通过电子邮件方式船舶,鼓励人们点击一个看似 PDF 的附件文件,但实际上包含恶意文件 。微软说它的Microsoft 365 Defender可以保护系统免受StrRAT的影响,基于机器学习的保护也可以检测和阻止计算机系统上的恶意软件 。

    推荐阅读