会计软件遭黑客攻击,QuickBooks数据盗窃现象大幅增加

新研究发现,利用社交工程和会计软件QuickBooks进行数据盗窃现象大幅增加。攻击方式包括鱼叉式网络钓鱼、诱饵文档等,还可通过PowerShell命令上传数据。若文件权限设为“Everyone”,攻击面会扩大。攻击者还会出售数据、实施欺诈转账,建议用户提高警觉并合理设置权限。

一项新的研究发现,使用社交工程技巧传递恶意软件并利用会计软件,导致QuickBooks文件数据盗窃现象大幅度增加。

东方联盟的研究人员在今天的分析中说:“在大多数情况下,攻击涉及经常经过签名的基本恶意软件,因此很难使用防病毒或其他威胁检测软件进行检测。”

QuickBooks是由Intuit开发和销售的会计软件包,东方联盟研究人员说,鱼叉式网络钓鱼攻击采取能够在电子邮件内部运行的PowerShell命令的形式,并补充说,第二种攻击媒介涉及通过电子邮件发送的诱饵文档,该文档在打开时会运行宏以下载恶意代码。它将QuickBooks文件上传到攻击者控制的服务器。

另外,还可以发现不良行为者在目标系统上运行名为Invoke-WebRequests的PowerShell命令,以将相关数据上传到Internet,而无需下载专门的恶意软件。

研究人员说:“当用户有权访问Quickbooks数据库时,无论他们是否是管理员,一种恶意软件或武器化的PowerShell都可以从文件服务器读取用户的文件。”

此外,如果将QuickBooks文件权限设置为“ Everyone ”组,则攻击面将呈指数级增长,因为攻击者可以针对公司中的任何个人,而不是具有正确权限的特定人员。

那不是全部。研究人员说,除了在暗网上出售被盗的数据外,他们还发现了攻击背后的运营商采取诱饵和转换策略,诱使客户冒充供应商或合作伙伴进行欺诈性银行转账的实例。

建议用户保持对这些攻击的警觉,东方联盟安全组织研究人员建议不要将文件权限设置为“所有人”以限制暴露,如果使用数据库服务器管理器,请确保在运行数据库修复后检查权限,并确认它们已被锁定。” (欢迎转载分享)

潮汐研究作为海洋科学的关键分支,融合了物理海洋学、地理信息系统及水利工程等多领域知识。TMD2.05.zip是一套基于MATLAB环境开发的潮汐专用分析工具集,为科研人员与工程实践者提供系统化的潮汐建模与计算支持。该工具箱通过模块化设计实现了两大核心功能: 在交互界面设计方面,工具箱构建了图形化操作环境,有效降低了非专业用户的操作门槛。通过预设参数输入模块(涵盖地理坐标、时间序列、测站数据等),用户可自主配置模型运行条件。界面集成数据加载、参数调整、可视化呈现及流程控制等标准化组件,将复杂的数值运算过程转化为可交互的操作流程。 在潮汐预测模块中,工具箱整合了谐波分解法与潮流要素解析法等数学模型。这些算法能够解构潮汐观测数据,识别关键影响要素(包括K1、O1、M2等核心分潮),并生成不同时间尺度的潮汐预报。基于这些模型,研究者可精准推算特定海域的潮位变化周期与振幅特征,为海洋工程建设、港湾规划设计及海洋生态研究提供定量依据。 该工具集在实践中的应用方向包括: - **潮汐动力解析**:通过多站点观测数据比对,揭示区域主导潮汐成分的时空分布规律 - **数值模型构建**:基于历史观测序列建立潮汐动力学模型,实现潮汐现象的数字化重构与预测 - **工程影响量化**:在海岸开发项目中评估人工构筑物对自然潮汐节律的扰动效应 - **极端事件模拟**:建立风暴潮与天文潮耦合模型,提升海洋灾害预警的时空精度 工具箱以"TMD"为主程序包,内含完整的函数库与示例脚本。用户部署后可通过MATLAB平台调用相关模块,参照技术文档完成全流程操作。这套工具集将专业计算能力与人性化操作界面有机结合,形成了从数据输入到成果输出的完整研究链条,显著提升了潮汐研究的工程适用性与科研效率。 资源来源于网络分享,仅用于学习交流使用,请勿用于商业,如有侵权请联系我删除!
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值