行业知识
-
IQY和PowerShell被垃圾邮件活动滥用,通过BEBLOH和URSNIF感染日本用户
趋势科技最近发现滥用互联网查询文件IQY的情况有所增加,类似于6月份从发布FlawedAmmyy RAT 的Necurs- distributed垃圾邮件中检测到的活动。网络犯罪分子正在利用IQY文件的简单结构,因为它们可用于规避基于结构的检测方法。
来源:DNS.COM 时间:2018-08-24