Dyreza 木马针对Windows 10 和Edge 浏览器

据海外媒体报道,Windows 10和Edge浏览器也成为了专门窃取凭证的木马Dyreza的目标。迪亚此前曾窃取过多家供应链公司的凭证。

Windows  10和Edge浏览器成为Dyreza木马攻击对象

据报道,Dyre 嵌入了浏览器执行,使用提升的权限实时监控目标计算机与特定域名的连接,并在用户输入凭据后窃取这些数据。这种类型的攻击也称为“中间人攻击”。

那么如何判断你的电脑是否受到了Dyre 的攻击呢?微软表示,你电脑的防火墙可能会阻止explorer.exe 和svchost.exe 等提示符,以允许更高权限的程序运行。也就是说,如果你看到它,就证明你的电脑计算机被感染。另外,如果您在Windows系统中发现以下两个文件,也证明您的计算机感染了Dyre木马病毒:

%APPDATA%local[随机字母数字字符].exe

%APPDATA%local[随机字母数字字符].exe

目前,破解Dyre 的唯一方法是安装Windows 10 推送的安全更新和Windows Update 推送的Microsoft Edge 更新。

此外,请注意Chrome、Firefox 和IE 也是Dyre 攻击的目标。

网友评论
图文推荐