微软|和微软相关的钓鱼攻击占总钓鱼邮件攻击的一半( 二 )


由于该软件可以避开网络和电子邮件的安全检测 , 它突出的优势使其成为了网络犯罪分子进行攻击的工具 。 例如 , 研究人员表示 , 该恶意软件包含虚假的代码指令 , 这样它就可以绕过分析工具的扫描 , 同时还可以避免在虚拟或沙箱环境中执行 。 恶意软件背后的攻击者还将他们的恶意有效载荷存储在Google Drive或微软OneDrive等云平台上 。 由于它们是合法服务 , 所以不会被安全软件拦截 。
研究人员说:\"虽然GuLoader是一个可执行文件 , 但它通常会通过恶意的办公文件来进行感染计算机 , 这些文件是为了绕过安全控制 , 方便直接向受害者的计算机系统中下载恶意软件 , 由于GuLoader会不断的演化出更为复杂的攻击技术 , 使得该工具在网络攻击方面越来越有用 。 \"
【参考来源:threatpost】