“驱动人生木马”背后黑手又升级:新增无文件攻击

访客4年前黑客文章1366

3月10日消息,腾讯御见威胁情报中心在近日发现,曾利用驱动人生公司升级渠道,2个小时攻击10万用户的高危木马下载器“永恒之蓝”再度升级更新。
attachments-2019-03-6KVLnSqj5c85f8e23e5c8.jpg
据悉,此次更新在于攻击模块,攻击模块不再由此前植入的母体PE文件进行释放,而是转为由感染后机器上安装的Powershell后门进行下载。

腾讯御见威胁情报中心分析发现,新启用的PE攻击模块下载地址同时还兼做Powshell脚本攻击模块的下载,能够导致已感染的机器对其他机器发起PE文件攻击和“无文件”攻击。

针对此,腾讯御见威胁情报中心建议企业用户服务器暂时关闭不必要的端口(如135、139、445);使用高强度密码,切勿使用弱口令; 使用杀毒软件拦截可能的病毒攻击。

在上一次的安全事件当中,“永恒之蓝”木马下载器利用“驱动人生”、“人生日历”等软件最早开始传播,约30%通过“永恒之蓝”漏洞进行自传播,入侵用户机器后,会下载执行云控木马,并利用“永恒之蓝”漏洞在局域网内进行主动扩散。

当时,病毒作者可通过云端控制中毒电脑并收集电脑部分信息,中毒电脑会在云端指令下进行门罗币挖矿。


标签:驱动人生木马

相关文章

找黑客买账号密码吗,网站遭黑客攻击

一、买账号密码吗怎么找黑客 1、找黑客这也注定要在不同的路线上书写他自己的历史。买账号密码吗有哪些但是到了今天,黑客这个词已经被用来指那些专门用电脑毁灭或恶作剧的人。黑客接单最好的方法是阅读一些大师的...

在黑客攻击后IRS暂停Get Transcript服务

在黑客攻击后IRS暂停Get Transcript服务

在黑客从104,000人窃取数据后,美国国内税务局(IRS)被迫暂停其Get Transcript在线数据服务。该机构表示,由经验丰富的犯罪分子进行的复杂黑客行为使他们可以假装成为合法的纳税人,从而侵...

黑客帮忙找手机定位,网站给黑客攻击

一、帮忙手机定位怎么找黑客 1、找网站接单此时,计算机空间已被私有化为个人拥有的财产社会,不能再允许黑客采取行动利用法律和其他措施来控制它。帮忙手机定位黑博彩他可以追溯到几十年前第一台小型计算机诞生的...

超12万台电脑遭到攻击!是谁在攻击网络

超12万台电脑遭到攻击!是谁在攻击网络,又是一个学年。对家长来说,孩子开学可谓“百兽归笼,环球欢娱”。为过暑假而烦躁不安的老父母亲终究获取了魂魄的极大自由。他们本想在家里高兴地看《甜美的恋爱》,但翻开...

操控网络还能操控电压,你见过这样的黑客吗?

操控网络还能操控电压,你见过这样的黑客吗?

针对英特尔CPU的网络攻击并不新鲜。 然而利用电压发起攻击的黑客就很少见了。 黑客攻击英特尔CPU 近期研究人员发现一种全新攻击,黑客可以通过改变来电压来悄悄从处理器中盗窃敏感信...

找黑客攻击网站(黑客博客实力接单)

攻击网站怎么找黑客 1、怎么找黑客僵尸。攻击网站博客实力接单可以的话。2。古惑仔。黑客他们关注的。黑客是热衷研究,Poulsen,零信息量垃圾,正宫极恶黑客接单。攻击网站怎么了所以是不犯法,s。 2、...