3月10日消息,腾讯御见威胁情报中心在近日发现,曾利用驱动人生公司升级渠道,2个小时攻击10万用户的高危木马下载器“永恒之蓝”再度升级更新。
据悉,此次更新在于攻击模块,攻击模块不再由此前植入的母体PE文件进行释放,而是转为由感染后机器上安装的Powershell后门进行下载。
腾讯御见威胁情报中心分析发现,新启用的PE攻击模块下载地址同时还兼做Powshell脚本攻击模块的下载,能够导致已感染的机器对其他机器发起PE文件攻击和“无文件”攻击。
针对此,腾讯御见威胁情报中心建议企业用户服务器暂时关闭不必要的端口(如135、139、445);使用高强度密码,切勿使用弱口令; 使用杀毒软件拦截可能的病毒攻击。
在上一次的安全事件当中,“永恒之蓝”木马下载器利用“驱动人生”、“人生日历”等软件最早开始传播,约30%通过“永恒之蓝”漏洞进行自传播,入侵用户机器后,会下载执行云控木马,并利用“永恒之蓝”漏洞在局域网内进行主动扩散。
当时,病毒作者可通过云端控制中毒电脑并收集电脑部分信息,中毒电脑会在云端指令下进行门罗币挖矿。
标签:驱动人生木马
在战歌竞技场游戏中最重要的就是要吃鸡了,那么战歌竞技场吃鸡阵容怎么搭配呢?战歌竞技场吃鸡阵容怎么运营呢?下面小编就为大家带来战歌竞技场吃鸡阵容技巧攻略,跟小编一起去看看。 PS:沙悟净这个站...
中间厨房装修设计尽管和一般的厨房装修设计各有不同,可是一些地区确是一样必须留意的,例如环境卫生标准。餐饮卫生一直是大家关心的关键,终究人是铁饭是钢嘛,但是今日我们常说的关键還是设计方案层面。好啦,...
封面新闻讯(记者 吴柳锋 见习记者 钟晓璐)靠发帖删帖获利130余万,6人被提起公诉。27日,记者从四川省公安厅网络安全保卫总队了解到,该起四川“网络水军第一案”已在泸州叙永法院一审宣判,袁某等6人被...
现在孩子不爱学习,来玩手机越来越多了。这个事情,也让广大的父母感到十分苦恼。当父母看到孩子们在玩手机,就会采用比较暴力的方法。把孩子的手机给没收起来,或者是责备孩子们。其实很多时候我们这些为人父母都没...
宅了这么久,终于等到你! 广东将进一步开放文旅市场经营活动 娱乐场所应如何开放? 旅游团能说走就走吗? 具体指引来了! ▼▼▼ 5月15日,省文化和旅游厅印发《关于进一步开放文化和旅游市场经营活动的通...
幕布是什么 :幕布是一款以层级折叠式文字来整理内容的大纲文档工具,用更高效的方式和更清晰的结构来记录笔记、管理任务、制定计划等,同时支持一键生成思维导图 幕布能用来做什么 :幕布可以是一个...