驱动人生木马背后黑手又升级:新增无文件攻击

访客3年前黑客工具593

3月10日消息,腾讯御见威胁情报中心在近日发现,曾利用驱动人生公司升级渠道,2个小时攻击10万用户的高危木马下载器“永恒之蓝”再度升级更新。据悉,此次更新在于攻击模块,攻击模块不再由此前植入的母体PE文件进行释放,而是转为由感染后机器上安装的Powershell后门进行下载。腾讯御见威胁情报中心分析发现,新启用的PE攻击模块下载地址同时还兼做Powshell脚本攻击模块的下载,能够导致已感染的机器对其他机器发起PE文件攻击和“无文件”攻击。针对此,腾讯御见威胁情报中心建议企业用户服务器暂时关闭不必要的端口(如135、139、445);使用高强度密码,切勿使用弱口令; 使用杀毒软件拦截可能的病毒攻击。在上一次的安全事件当中,“永恒之蓝”木马下载器利用“驱动人生”、“人生日历”等软件最早开始传播,约30%通过“永恒之蓝”漏洞进行自传播,入侵用户机器后,会下载执行云控木马,并利用“永恒之蓝”漏洞在局域网内进行主动扩散。当时,病毒作者可通过云端控制中毒电脑并收集电脑部分信息,中毒电脑会在云端指令下进行门罗币挖矿。标签:驱动人生木马

相关文章

吴克群《追梦人之开合人生》道出人生遗憾,探

上周,新艺术音乐歌唱家龚琳娜做客由三星Galaxy Z Fold2 5G折叠屏手机冠名的全国首档场景闯关式人物访谈节目《追梦人之开合人生》,分享了她对歌唱与生活的热爱。 本周,音乐人吴克群做客《...

圆房什么意思啊,人生四大喜事之一就是洞房花烛夜

圆房什么意思啊,人生四大喜事之一就是洞房花烛夜

这么多年, 你一直在我的伤口中幽居, 我放下过天地, 放下过万物, 却从未放下过你。 --仓央嘉措   人生四大喜事之一就是洞房花烛夜,人们将结婚称为“入洞房”。很...

孙燕姿新浪微博(40岁完美的人生)

孙燕姿新浪微博(40岁完美的人生)

  图片@孙燕姿新浪微博 加上此前孙燕姿夫妇已经有了一个大儿子,现在儿女双全无疑凑成一个“好”字,网友纷纷送上祝福。人们对那些出现在青春里的人,总是带着一种感激。我们的产品经理说,她是姿迷啊,上学...

自媒体人生存状态调查报告:好像过的都不幸福

自媒体人生存状态调查报告:好像过的都不幸福

新榜于2015年11月发起了《自媒体人生存状态调查》,通过多种渠道,收集样本共1964份,从盈利状况、商业模式、职业满意度等多角度解读自媒体人的生存现状。 2015年下半载,互联网创业遭遇“资本...

南怀瑾金刚经?南怀瑾老师从金刚经悟出9大人生智慧

南怀瑾金刚经?南怀瑾老师从金刚经悟出9大人生智慧

南怀瑾金刚经(南怀瑾老师从金刚经悟出9大人生智慧)   真相一:心境决定处境 真正悟了道,就没有时间观念。金刚经告诉我们,「过去心不可得,现在心不可得,未来心不可得」。时间是相对的,真正的时间,...

我用自媒体赚到人生第1个100万

我用自媒体赚到人生第1个100万

自媒体形式也在不停的转变,你像80年代的报纸,再到后来的广播电视,它都属于自媒体,在到后来比较常见的,10年的微博自媒体,14年的微信公众号自媒体,再到2017年的今日头条自媒体,2018年百家号自媒...