小心維基解密檔案中的郵件附件 被發現300多個惡意軟體!

Vesselin Bontchev博士是一位保加利亞的安全研究員,近日他對維基解密公布的其高速緩存中存在的超過300封含有惡意代碼的郵件進行了詳細的檢測分析,並對其中的324個實例進行了歸檔整理。

從檢測結果中他發現絕大多數的實例中惡意軟體都是出現在電子郵件的附件中,並且這些惡意代碼都是被VirusTotal malware和在線URL掃描服務所認可的,這就使得他們可能會被攻擊者在試圖破解它們之後發送給收件人。

「下表包含了在維基解密網站上確認的惡意軟體,由於我剛開始分析,所以這份名單並不夠詳盡。但毫無疑問的是,下面列出的絕對都是惡意軟體「在GitHub上Bontchev博士這樣寫道。n「第一列包含了維基解密上附件內含有惡意軟體的電子郵件鏈接,事實上我們會發現電子郵件本身是安全的。「n

在進行了最初的惡意軟體搜索鑒定之後,Vesselin Bontchev博士發現事情可能遠比預計的要糟糕。因此如果想要對這些惡意軟體進行檢測,就必須要採取一些必要的措施來避免你的計算機受到威脅。

不過幸運的是其中大多數惡意軟體都是反病毒軟體所熟知的,根據其研究結果來看,對這些惡意代碼的檢測成功率徘徊在80%-100%。

但我們還是需要小心維基解密檔案中郵件的附件。

註:本文參考來源於securityaffairs 原載時間2016年8月20日

推薦閱讀:

2016年手機惡意軟體演變分析報告(一)
讓ATM機自動吐錢的惡意軟體 你想要嗎?
新惡意軟體GhostAdmin出現 專註於數據竊取
注意你的郵件附件。
Form-Grabber惡意軟體的詳細分析

TAG:维基解密 | 恶意软件 |