驱动人生系列木马狼烟再起!以新冠疫情钓鱼邮件为掩护大肆传播
- 2020-04-02 18:40:04

就在全球各国深陷新冠疫情(COVID-19)荼毒之际,不少网络攻击者紧跟疫情热点,或冒充卫生医疗机构,或捏造抗疫要闻,假借钓鱼邮件煽风点火,大行网络攻击之事。尽管当前国内疫情得到了有效控制,但无论是对于新冠病毒还是网络病毒来说,大家都应该继续保持警惕。
近期,360白泽实验室拦截到属于驱动人生系列木马的全新病毒模块,经过对其的样本分析发现,该病毒模块为蠕虫病毒。攻击者利用受害者邮箱,向账户联系人传播疫情主题钓鱼邮件,从而传播、部署该系列木马,并将此次攻击行动命名为“bluetea”,因此称其为“蓝茶行动”。
根据360安全大脑监测,此次“蓝茶行动”波及到了国内诸多企业,如上海红日国际电子有限公司、兰博基尼深圳等企业均已感染该病毒。

经过360安全大脑对此次攻击活动的详细分析,可知攻击者发送钓鱼邮件的代码逻辑如下:

攻击者将钓鱼邮件包装成名为“The Truth of COVID-19”的主题邮件,内含携带CVE-2017-8570漏洞的恶意rtf文档附件,诱导用户点击钓鱼邮件。

用户一旦点击带有恶意文档的附件,即可触发漏洞,并执行下图中的sct脚本:

下载的脚本经过多重混淆,去混淆后内容如下图所示,其主要目的是是通过创建多个计划任务,实现病毒驻留,其中就含有一个名为“bluetea”的病毒。

自驱动人生系列木马爆发以来,其传播方式、混淆方式,以及盈利模块等内容都进行过数次更新。从利用永恒之蓝漏洞传播到弱口令爆破,再发展到如今通过钓鱼邮件进行传播部署,其背后的黑客团伙一直在不断研究新病毒、新传播方式。不过广大用户无需担心,360安全卫士能强力拦截此类木马病毒,时刻守护大家的电脑安全。

面对此类以钓鱼邮件进行传播的网络攻击,360安全大脑建议大家:
1、下载安装360安全卫士,并保证开启,有效拦截病毒木马等网络攻击;
2、切勿轻易点击未知来源的电子邮件,尤其针对新冠疫情主题的电子邮件更要提高警惕;
3、提高网络安全意识,及时更新系统漏洞,为电脑打补丁。

360安全卫士
360杀毒
360文档卫士
360安全浏览器
360极速浏览器
360安全云盘
360随身WiFi
360搜索
系统急救箱
重装大师
勒索病毒救助
急救盘
高危漏洞免疫
360压缩
驱动大师
鲁大师
360换机助手
360清理大师Win10
360游戏大厅
360软件管家
360手机卫士
360防骚扰大师
360加固保
360贷款神器
360手机浏览器
360安全云盘
360免费WiFi
安全客
手机助手
安全换机
360帮帮
清理大师
省电王
360商城
360天气
360锁屏
手机专家
快剪辑
360影视
360娱乐
快资讯
你财富
360借条
360互助
信贷管家
360摄像机云台AI版
360摄像机小水滴AI版
360摄像机云台变焦版
360可视门铃
360摄像机云台1080p
家庭防火墙V5S增强版
家庭防火墙5Pro
家庭防火墙5SV2
家庭防火墙路由器5C
360儿童手表S1
360儿童手表8X
360儿童手表P1
360儿童手表SE5
360智能健康手表
行车记录仪M310
行车记录仪K600
行车记录仪G380
360行车记录仪G600
儿童安全座椅
360扫地机器人X90
360扫地机器人T90
360扫地机器人S7
360扫地机器人S6
360扫地机器人S5
360安全卫士
360杀毒
360文档卫士
360安全浏览器
360极速浏览器
360随身WiFi
360搜索
系统急救箱
重装大师
急救盘
勒索病毒救助
360压缩
驱动大师
鲁大师
360游戏大厅
360软件管家
360手机卫士
360防骚扰大师
手机急救箱
360加固保
360贷款神器
360免费WiFi
安全客
手机助手
一键root
安全换机
360帮帮
信用卫士
清理大师
省电王
360商城
流量卫士
360天气
360锁屏
手机专家
快剪辑
360影视
360娱乐
快资讯
你财富
360借条
360手机N7
360手机N6
Pro
360手机vizza
360手机N5S
360儿童手表6C
360儿童手表6W
360儿童手表SE2代
360手表SE2Plus
360老人手表
360摄像机大众版
360安全路由器P3
360安全路由器P2
360儿童机器人
外设产品
影音娱乐
平板电脑
二手手机
二代 美猴王版
二代
美猴王领航版
标准升级版
后视镜版
车载电器
京公网安备 11000002000006号