看啥推荐读物
专栏名称: 看雪学苑
致力于移动与安全研究的开发者社区,看雪学院(kanxue.com)官方微信公众帐号。
今天看啥  ›  专栏  ›  看雪学苑

Steam盗号木马再次来袭:“伪装高手”利用QQ群邮件传播!

看雪学苑  · 公众号  · 互联网安全  · 2019-02-18 17:56
近期360安全大脑监测到一个Steam盗号木马团伙又开始活跃,该团伙通过群发邮件、伪装程序、假窗口覆盖三个步骤,来达到盗取Steam账号、传播木马的目的。360安全大脑通过统计该木马回传信息所使用的域名发现,它于1月下旬出现,并在1月底和2月上旬分别出现过两次小高峰。不过广大用户不必担心,对于该盗号木马,具备“Steam盗号保护”功能的360安全卫士已经第一时间截杀。盗号伪装三步走邮件、程序、假窗口据360安全大脑监测到的数据来看,该木马是通过QQ邮箱的群邮件来进行传播的。虽然邮件系统已经提示疑似垃圾邮件,但邮件标题并没有进行合适处理,所以对于该类“蠕虫式”传播的垃圾邮件,拦截效果也大打折扣。同时,盗号木马发送的下载链接后缀均使用 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照