木马利用“云服务”存放盗窃而来的Word、Excel文档

2023-10-30 15:20

本文主要是介绍木马利用“云服务”存放盗窃而来的Word、Excel文档,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

趋势科技最近发现有恶意软件会从中毒用户的电脑中收集微软WordExcel文档,然后上传到网络硬盘sendspace.comSendspace是一个网络硬盘服务,提供了文件存储功能,可以让用户“发送、接收、追踪和分享大体积文件。”

Sendspace最近曾被用于存放偷窃来的数据,但并不是通过恶意软件自动进行的。根据去年底的报告,黑客会利用Sendspace来处理并上传偷来的数据。但这是第一次,趋势科技发现有恶意软件会将窃取的数据直接上传到文件存储与共享网站。

这次的恶意软件攻击是从一个被命名为TROJ_DOFOIL.GE的文件:Fedex_Invoice.exe开始的。为了感染用户,该恶意软件会利用社会工程学陷阱伪造成联邦快递货运通知电子邮件,并将这样的邮件群发给大量目标用户。



一旦运行邮件附件中的文件,就会执行TROJ_DOFOIL.GE并下载TSPY_SPCESEND.A。这个下载器同时还会在被感染的电脑上安装其他恶意程序,包括来自BestAV网络联盟的假防毒软件变种,以及来自Yamba网络的FakeHDD变种。

另外,这个木马下载器还会与TSPY_SPCESEND.A共用同一套控制服务器。这也强烈地证明开发文件窃取用Sendspace木马的犯罪份子,同时也涉足了按成交量计费的地下经济领域。

TSPY_SPCESEND.A是一个“拿了就走”的木马程序,它会在中毒电脑的本地硬盘中寻找微软WordExcel文档。收集到的文件会被压缩并保存到用户的临时文件夹中,此外在压缩时还会使用随机生成的密码进行加密。下图就是一个收集了文件并将其加密压缩后的范例:



创建好压缩文件后,TSPY_SPCESEND.A会将其发送到Sendspace.com




一旦完成上传,这个恶意软体会取得Sendspace的下载链接,然后将该链接与压缩时使用的密码一起发送到控制服务器。


这篇关于木马利用“云服务”存放盗窃而来的Word、Excel文档的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/308815

相关文章

Python进行JSON和Excel文件转换处理指南

《Python进行JSON和Excel文件转换处理指南》在数据交换与系统集成中,JSON与Excel是两种极为常见的数据格式,本文将介绍如何使用Python实现将JSON转换为格式化的Excel文件,... 目录将 jsON 导入为格式化 Excel将 Excel 导出为结构化 JSON处理嵌套 JSON:

Python操作PDF文档的主流库使用指南

《Python操作PDF文档的主流库使用指南》PDF因其跨平台、格式固定的特性成为文档交换的标准,然而,由于其复杂的内部结构,程序化操作PDF一直是个挑战,本文主要为大家整理了Python操作PD... 目录一、 基础操作1.PyPDF2 (及其继任者 pypdf)2.PyMuPDF / fitz3.Fre

springboot自定义注解RateLimiter限流注解技术文档详解

《springboot自定义注解RateLimiter限流注解技术文档详解》文章介绍了限流技术的概念、作用及实现方式,通过SpringAOP拦截方法、缓存存储计数器,结合注解、枚举、异常类等核心组件,... 目录什么是限流系统架构核心组件详解1. 限流注解 (@RateLimiter)2. 限流类型枚举 (

C#监听txt文档获取新数据方式

《C#监听txt文档获取新数据方式》文章介绍通过监听txt文件获取最新数据,并实现开机自启动、禁用窗口关闭按钮、阻止Ctrl+C中断及防止程序退出等功能,代码整合于主函数中,供参考学习... 目录前言一、监听txt文档增加数据二、其他功能1. 设置开机自启动2. 禁止控制台窗口关闭按钮3. 阻止Ctrl +

Spring Boot 与微服务入门实战详细总结

《SpringBoot与微服务入门实战详细总结》本文讲解SpringBoot框架的核心特性如快速构建、自动配置、零XML与微服务架构的定义、演进及优缺点,涵盖开发环境准备和HelloWorld实战... 目录一、Spring Boot 核心概述二、微服务架构详解1. 微服务的定义与演进2. 微服务的优缺点三

Python使用openpyxl读取Excel的操作详解

《Python使用openpyxl读取Excel的操作详解》本文介绍了使用Python的openpyxl库进行Excel文件的创建、读写、数据操作、工作簿与工作表管理,包括创建工作簿、加载工作簿、操作... 目录1 概述1.1 图示1.2 安装第三方库2 工作簿 workbook2.1 创建:Workboo

SpringBoot集成EasyPoi实现Excel模板导出成PDF文件

《SpringBoot集成EasyPoi实现Excel模板导出成PDF文件》在日常工作中,我们经常需要将数据导出成Excel表格或PDF文件,本文将介绍如何在SpringBoot项目中集成EasyPo... 目录前言摘要简介源代码解析应用场景案例优缺点分析类代码方法介绍测试用例小结前言在日常工作中,我们经

SpringBoot+EasyPOI轻松实现Excel和Word导出PDF

《SpringBoot+EasyPOI轻松实现Excel和Word导出PDF》在企业级开发中,将Excel和Word文档导出为PDF是常见需求,本文将结合​​EasyPOI和​​Aspose系列工具实... 目录一、环境准备与依赖配置1.1 方案选型1.2 依赖配置(商业库方案)二、Excel 导出 PDF

RabbitMQ消息总线方式刷新配置服务全过程

《RabbitMQ消息总线方式刷新配置服务全过程》SpringCloudBus通过消息总线与MQ实现微服务配置统一刷新,结合GitWebhooks自动触发更新,避免手动重启,提升效率与可靠性,适用于配... 目录前言介绍环境准备代码示例测试验证总结前言介绍在微服务架构中,为了更方便的向微服务实例广播消息,

Java docx4j高效处理Word文档的实战指南

《Javadocx4j高效处理Word文档的实战指南》对于需要在Java应用程序中生成、修改或处理Word文档的开发者来说,docx4j是一个强大而专业的选择,下面我们就来看看docx4j的具体使用... 目录引言一、环境准备与基础配置1.1 Maven依赖配置1.2 初始化测试类二、增强版文档操作示例2.