警惕邮件域名诉讼类病毒

今日我企邮箱收到如下邮件,其发送者邮箱为owonews@hk4.minyo.hk

20250619093756828-image

译文:

20250619093823589-image

其附件包含wsf格式的Windows执行脚本,并且脚本内容已加密

20250619093918146-image

经过火绒检测,为下载者木马

20250619093704582-image

经微步云沙箱检测,为木马

20250619094536242-image

分析报告:

 
样本分析报告.pdf
pdf文件
1.4M

通过分析报告中的运行截图,由此可见打开文件后没有对应窗口,反而Windows安全中心被关闭,并且执行高危PowerShell命令

建议企业用户,打开未知文件前,请先核验文件真实性,安全性,可靠性


广告:

© 版权声明
THE END
喜欢就支持一下吧
点赞10打赏 分享
评论 共1条

请登录后发表评论