微软对银行和企业用户发出警告,两个银行木马病毒出现新版本

根据微软方面发布的最新消息显示,微软部门已经确定两个银行木马病毒更新出新版本,并且在过去的时间里频繁做出动作。这两个银行木马是Qakbot和Emotet,来自于两个不同的恶意软件家族,但它们共同目的都是入侵企业进行身份盗窃或入侵银行窃取金钱、银行凭证。

银行木马,是目前恶意软件当中最可恨的一种,它一旦成功入侵后就能从受害者银行账户中取走金钱。银行木马通过特定的木马程序来控制目标系统,成功入侵后计算机设备一个或多个端口就会被打开,黑客能够利用这些端口盗窃隐私数据或金钱。同时银行木马的防检测能力也是十分强大,传播手段也是多种多样,令人防不胜防。

据了解,Qakbot和Emotet这两个银行木马,原本是针对网银用户个人的,如果已经升级为针对中小企业和其他组织发动感染入侵,它们的一些变种木马还能在系统及网络上传播,会恶化感染率。

包含Qakbot和Emotet两个恶意软件的垃圾邮件正在不断传播中,用户一旦点击邮件链接或附件内容时,包含Qakbot和Emotet木马就会发动攻击,入侵目标系统下载执行并安装,并欺骗合法Windows服务增强其隐秘性。

并且,Qakbot和Emotet能够感染启动器和网络共享文件夹,包括移动硬盘、U盘在内,它们还能使用消息块在其它设备上复制,传染性可见一斑,如有用户被感染请在第一时间断开与互联网的连接来防止传播。