警惕恶意HTML附件传播PowerShell远控木马
2020-09-18 来源:Cachi Info
近日,截获一款新型远控木马, 该木马通过鱼叉钓鱼攻击传播,其附件为HTML文件,运行后会自动下载DOC文档,窃取计算机基本信息及OutLook邮箱账号密码等,除此之外,此该木马还会定期访问黑客站点,根据黑客指令运行任意命令或文件。
安全建议
-
不要点击来源不明的邮件以及附件;
-
不要点击来源不明的邮件中包含的链接;
-
默认情况下禁止启用宏;
-
请到正规网站下载程序;
-
采用高强度的密码,避免使用弱口令密码,并定期更换密码;
-
打开系统自动更新,并检测更新进行安装;