“驱动人生木马”背后黑手又升级:新增无文件攻击

访客4年前黑客文章1346

3月10日消息,腾讯御见威胁情报中心在近日发现,曾利用驱动人生公司升级渠道,2个小时攻击10万用户的高危木马下载器“永恒之蓝”再度升级更新。
attachments-2019-03-6KVLnSqj5c85f8e23e5c8.jpg
据悉,此次更新在于攻击模块,攻击模块不再由此前植入的母体PE文件进行释放,而是转为由感染后机器上安装的Powershell后门进行下载。

腾讯御见威胁情报中心分析发现,新启用的PE攻击模块下载地址同时还兼做Powshell脚本攻击模块的下载,能够导致已感染的机器对其他机器发起PE文件攻击和“无文件”攻击。

针对此,腾讯御见威胁情报中心建议企业用户服务器暂时关闭不必要的端口(如135、139、445);使用高强度密码,切勿使用弱口令; 使用杀毒软件拦截可能的病毒攻击。

在上一次的安全事件当中,“永恒之蓝”木马下载器利用“驱动人生”、“人生日历”等软件最早开始传播,约30%通过“永恒之蓝”漏洞进行自传播,入侵用户机器后,会下载执行云控木马,并利用“永恒之蓝”漏洞在局域网内进行主动扩散。

当时,病毒作者可通过云端控制中毒电脑并收集电脑部分信息,中毒电脑会在云端指令下进行门罗币挖矿。


标签:驱动人生木马

相关文章

浏览器被黑客攻击显示什么(打开网页显示黑客攻击)

浏览器被黑客攻击显示什么(打开网页显示黑客攻击)

本文目录一览: 1、为什么我在浏览网页的时候会跳出一个提示说 黑客正在攻击我的手机或? 2、问一下电脑被黑客攻击会有什么后果?谢谢~ 3、每次点IE浏览器都会提示检测到黑客正在攻击电脑 攻击类...

哪里可以找到私人黑客联系方式?有事请教黑客

 by cocoruder(frankruer_at_hotmail.com)http://ruder.cdut.net Summary: 百度超级搜霸是百度公司出品的一款免费的浏览器工具栏,提供百度...

什么是民族精神的内涵(它的主要内容是什么)

什么是民族精神的内涵(它的主要内容是什么)

《易经》是中华文化之根,是中华民族基本信仰的源头活水。据《易经》记载,八卦是伏羲氏观察天地万物,包括人自身的现象,总结其规律而作的。伏羲氏是远古时期驯服兽类的代表人物,他对中华民族的生存和发展有突出贡...

在网上找黑客定位-手机黑客教学盗QQ(苹果手机id被黑客盗了怎么办)

在网上找黑客定位-手机黑客教学盗QQ(苹果手机id被黑客盗了怎么办)

在网上找黑客定位相关问题 计算机二级黑客技术world相关问题 福利彩票是如何被黑客修改的 手机黑客自学手册简体中文(黑客手册)...

黑客雇佣平台有哪些(怎么雇佣黑客)-黑客需要学什么语言

黑客雇佣平台有哪些(怎么雇佣黑客)-黑客需要学什么语言

黑客雇佣平台有哪些(怎么雇佣黑客)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客业务...

黑客喜爱的注册表键(如何防止黑客攻击注册表)

黑客喜爱的注册表键(如何防止黑客攻击注册表)

本文导读目录: 1、关于病毒是如何运行的?大列举。 2、注册表那些键值都是什么意思?怎么管理? 3、注册表是啥? 4、关于注册表! 5、关于电脑的注册表 6、什么是注册表,在哪?有...