用友软件首页

恶意病毒利用Google Docs作中转连接CC服务器

2019-4-10 8:0:0 wondial

恶意病毒利用Google Docs作中转连接CC服务器

恶意病毒利用Google Docs作中转连接CC服务器 近日,赛门铁克发现了一个“有趣”的病毒Backdoor.Makadocs,最新版本的这个Makadocs并不直接连接C&C服务器,取而代之是利用Google docs作为代理服务器。如下图所示:

 Google docs有个Viewer的功能,可以获取其他URL资源,并显示。本来,这个功能是让用户可以通过浏览器访问各种类型的文件。Backdoor.Makadocs利用这个功能去访问C&C服务器,以此来逃避直接连接C&C服务器被检测到。因为对Google docs的连接通常是走HTTPS的,因此也更难通过企业本身的防火墙进行封阻。
目前这个病毒并没有利用什么软件漏洞,将自己掩饰为Rich Text Format或word文档,依赖社会工程学的手法,利用用户对题目和内容的好奇心,诱骗用户点击并打开。病毒里面还有检测window 8和windows server 2012的机制,但是并没有针对新系统采取什么特别措施。
 
 目前赛门铁克分析认为该病毒攻击目标主要针对巴西。

如果您的问题还没有解决,可以到 T+搜索>>上找一下答案

分享到:

微博关注

bj用友软件

最新信息

北京典创登记注册代理事务所注册公司真是500元吗

北京典创登记注册代理事务所注册公司真是500元吗 北京典创登记注册代理事务所注册公司真是500元吗想在北京注册个公司,看到了北京典创登记注册代理事务所说代理费500元,真的假的啊

t+12.0最新版手机端审批在哪里?以及手机端库存自由项如何查询库存?

t+12.0最新版手机端审批在哪里?以及手机端库存自由项如何查询库存? t+12.0最新版手机端审批在哪里?以及手机端库存自由项如何查询库存?[]

手机端12.0没有单据审批功能了,放到工作圈去了。库存不能按照自由项查询。

热点文章

新闻资讯

  • 【新年首签】天津用友&通广集团签署战略协议

    【新年首签】天津用友&通广集团签署战略协议

    天津用友软件技术有限公司(以下简称天津用友)和天津通信广播集团有限公司(以下简称通广集团)就企业信息化建设事宜进行战略签约。

    参加此次会议有天津用友总经理赵永春,天津用友副总经理王成岩、通广集团副总经理马严、通广集团科技质量部部长尹刚、七一二公司技术质量部部长门国梁、七一二公司技术中心主任黄建尧等。

    image

  • 会计职场堪比宫斗剧

    会计职场堪比宫斗剧

     近几年,各种宫斗剧火爆,《甄嬛传》《芈月传》等等都脍炙人口,许多人经常打趣自己像某个人物,若是在古代能活到第几集。让人不禁想起,会计职场又何尝不是一场宫斗,每天要察言观色,明了领导的内心,就像后宫谁也不敢惹皇后一样。但当你坐上领导位置的时候,盯着你的眼睛就会很多,稍有不慎就会被取代。就像后宫的嫔妃一样,就算坐上了皇后的位置也要时刻担心有没有人觊觎。

    image

知 识 库

  • 用友t3账套每月备份

    用友t3账套每月备份

    用友t3账套每月备份

    用友软件提供两种备份方式:手工备份和自动备份,下面我们讲解这两种方式的备份账套数据操作步骤(T6和U8与T3备份恢复方法相同,此处以T3为例):

    ㈠、手工备份

    1、先在硬盘上建立一个空文件夹

    打开我的电脑(双击)D(或E、F)盘,(空白处右击右键)新建文件夹,把这个新建的文件夹,改名为如用友数据手工备份。(双击)打开用友数据手工备份,(右击)出现新建文件夹,把所新建的文件夹改名为当天的备份日期如2016-12-16后退出

  • 用友t3账套自动备份

    用友t3账套自动备份

    用友t3账套自动备份

    用友软件提供两种备份方式:手工备份和自动备份,下面我们讲解这两种方式的备份账套数据操作步骤(T6和U8与T3备份恢复方法相同,此处以T3为例):

    ㈠、手工备份

    1、先在硬盘上建立一个空文件夹

    打开我的电脑(双击)D(或E、F)盘,(空白处右击右键)新建文件夹,把这个新建的文件夹,改名为如用友数据手工备份。(双击)打开用友数据手工备份,(右击)出现新建文件夹,把所新建的文件夹改名为当天的备份日期如2016-12-16后退出

  • 最新文章排行
  • 热门文章排行

管理软件

  • T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。

    T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。

    T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。 T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。[]

    备份好账套,这种情况只能强制删除了,请备份好账套之后,停止数据库服务和T3产品服务,自动备份服务;然后删除T3安装路径以及C盘下ufcomsql文件夹,然后使用360清除无用注册表,最后重启电脑即可;

  • 用友T3-用友通标准版采购订单存货税率不同如何录入

    用友T3-用友通标准版采购订单存货税率不同如何录入

    用友T3-用友通标准版采购订单存货税率不同如何录入 用友T3-用友通标准版采购订单存货税率不同如何录入

    用友T3-用友通录入采购订单时,表体存货的税率不同,但是录入存货时,软件自动根据表头的税率带出表体存货的税率。录入存货时,软件自动根据表头的税率带出表体存货的税率。在录入采购订单表体存货时,如果税率与表头的税率不同,直接修改表体税率,软件按照修改后的税率计算税额和含税单价。
    如有其它问题,请在下面回复。也可以联系用友畅捷通专业服务商-用友天龙瑞德。
    用友天龙瑞德专业销售用友软件,用友财务软件,维护用友T3用友T6用友U8畅捷通T+。我们将竭诚为您服务。
    联系电话:010-59798025。网址:http://www.kuaiji66.com

关于我们 | 公司动态 | 获奖记录 | 联系我们 | 招聘信息 | 用友产品中心 | 用友云基地
Copyright ©  www.kuaiji66.com  All Rights Reserved 天龙瑞德
京ICP备11046295号-1 技术支持 北京天龙瑞德信息技术有限责任公司   北京海淀上地十街辉煌国际大厦3号楼6层 总机:010-59798025   售后:4009908488
北京天龙瑞德信息技术有限责任公司